
PhantomJS использует внутренний модуль webpage для открытия, закрытия, рендеринга и выполнения множества действий с веб-страницами, который подвержен уязвимости произвольного чтения файлов. Уязвимость существует в функции page.open() модуля webpage, которая загружает указанный URL и вызывает заданный обратный вызов. При открытии HTML-файла злоумышленник может передать специально сформированное содержимое файла, что позволяет читать произвольные файлы в файловой системе. Уязвимость демонстрируется с помощью использования page.render() в качестве функции обратного вызова, что приводит к созданию PDF-файла или изображения целевого файла.
В этом репозитории нет README.