Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41343

Опубликовано: 25 сент. 2022
Источник: nvd
CVSS3: 7.5
EPSS Средний

Описание

registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote file inclusion because a URI validation failure does not halt font registration, as demonstrated by a @font-face rule.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dompdf_project:dompdf:*:*:*:*:*:*:*:*
Версия до 2.0.1 (исключая)

EPSS

Процентиль: 98%
0.45698
Средний

7.5 High

CVSS3

Дефекты

CWE-552
CWE-552

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote file inclusion because a URI validation failure does not halt font registration, as demonstrated by a @font-face rule.

CVSS3: 7.5
debian
больше 3 лет назад

registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote f ...

CVSS3: 7.5
github
больше 3 лет назад

Dompdf allows remote file inclusion because URI validation failure does not halt font registration

EPSS

Процентиль: 98%
0.45698
Средний

7.5 High

CVSS3

Дефекты

CWE-552
CWE-552