PT-2025-30598 · Spipu · Xhtml2Pdf

Publicado

2025-02-25

·

Atualizado

2025-02-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Уязвимость конвертера HTML-файлов в PDF формат spipu/html2pdf связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать логику работы приложения с помощью специально созданных объектов произвольных классов

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08779

Produtos afetados

Xhtml2Pdf