PT-2022-25819 · Dompdf · Dompdf

Marcio Almeida

·

Publicado

2022-09-25

·

Atualizado

2022-11-21

·

CVE-2022-41343

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Dompdf anteriores à 2.0.1
Descrição
A vulnerabilidade permite a inclusão remota de arquivos porque uma falha na validação da URI não interrompe o registro da fonte, conforme demonstrado por uma regra @font-face. Isso está relacionado à função registerFont no arquivo FontMetrics.php.
Recomendações
Para versões anteriores à 2.0.1, atualize para a versão 2.0.1 ou posterior para resolver o problema. Como solução temporária, considere desativar a função registerFont em FontMetrics.php para impedir a inclusão remota de arquivos até que um patch seja aplicado. Restrinja o acesso ao arquivo FontMetrics.php para minimizar o risco de exploração. Evite usar a regra @font-face nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41343
GHSA-6X28-7H8C-CHX4

Produtos afetados

Dompdf