PT-2025-39842 · Pypi · Xml2Rfc
Publicado
2025-08-26
·
Atualizado
2025-08-26
·
CVE-2025-11058
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Impact
When generating PDF files, this vulnerability allows an attacker to read arbitrary files from the filesystem by injecting malicious link element into the XML.
Workarounds
Test untrusted input with
link elements with rel="attachment" before processing.Credits
This vulnerability was reported by Mohamed Ouad from Doyensec.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xml2Rfc