dompdf 信息泄露漏洞 CVE-2014-2383 CNNVD-201404-542 CNVD-2014-02589

6.8 AV AC AU C I A
发布: 2014-04-28
修订: 2023-02-02

dompdf是一套HTML到PDF的转换工具。该工具采用样式驱动,支持下载并读取外部样式、整个样式标签和单个HTML元素的样式属性等。 dompdf 0.6.0:beta3及之前版本的dompdf.php文件中存在安全漏洞,当使用DOMPDF_ENABLE_PHP时,攻击者可借助PHP协议和‘input_file’参数利用该漏洞绕过改变根目录保护机制,读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息