Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-48r9-4v93-x4wh

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

DOMPDF Remote File Inclusion Vulnerability

PHP remote file inclusion vulnerability in dompdf.php in dompdf 0.6.0 beta1 allows remote attackers to execute arbitrary PHP code via a URL in the input_file parameter.

Пакеты

Наименование

dompdf/dompdf

composer
Затронутые версииВерсия исправления

>= 0.6, < 0.6.1

0.6.1

EPSS

Процентиль: 68%
0.00554
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 14 лет назад

PHP remote file inclusion vulnerability in dompdf.php in dompdf 0.6.0 beta1 allows remote attackers to execute arbitrary PHP code via a URL in the input_file parameter.

debian
больше 14 лет назад

PHP remote file inclusion vulnerability in dompdf.php in dompdf 0.6.0 ...

EPSS

Процентиль: 68%
0.00554
Низкий

Дефекты

CWE-94