PT-2025-30598 · Spipu · Xhtml2Pdf

Published

2025-02-25

·

Updated

2025-02-25

CVSS v2.0

9.0

High

VectorAV:N/AC:L/Au:N/C:P/I:P/A:C
Уязвимость конвертера HTML-файлов в PDF формат spipu/html2pdf связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать логику работы приложения с помощью специально созданных объектов произвольных классов

Fix

Deserialization of Untrusted Data

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-08779

Affected Products

Xhtml2Pdf