PT-2026-42033 · Setasign+2 · Fpdi+1
CVE-2026-45802
·
Publicado
2026-05-19
·
Atualizado
2026-06-11
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FPDI versões anteriores a 2.6.7
Description
O FPDI é uma coleção de classes PHP usadas para ler páginas de documentos PDF existentes para servirem como modelos no FPDF. Existe um problema de Negação de Serviço (DoS) onde um invasor pode fazer o upload de um arquivo PDF pequeno e malicioso, fazendo com que o script do lado do servidor trave. Isso ocorre devido ao esgotamento de memória ou tempo limite do script, e ataques repetidos podem resultar na indisponibilidade sustentada do serviço.
Recommendations
Atualizar para a versão 2.6.7.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fpdi
Setasign/Fpdi