Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2383

Опубликовано: 28 апр. 2014
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, allows context-dependent attackers to bypass chroot protections and read arbitrary files via a PHP protocol and wrappers in the input_file parameter, as demonstrated by a php://filter/read=convert.base64-encode/resource in the input_file parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dompdf:dompdf:*:beta3:*:*:*:*:*:*
Версия до 0.6.0 (включая)

EPSS

Процентиль: 98%
0.5489
Средний

6.8 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 12 лет назад

dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, allows context-dependent attackers to bypass chroot protections and read arbitrary files via a PHP protocol and wrappers in the input_file parameter, as demonstrated by a php://filter/read=convert.base64-encode/resource in the input_file parameter.

debian
почти 12 лет назад

dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, ...

github
больше 3 лет назад

DOMPDF Arbitrary File Read

EPSS

Процентиль: 98%
0.5489
Средний

6.8 Medium

CVSS2

Дефекты

CWE-200