Dompdf是一个 HTML 到 PDF 的转换器。 Dompdf 1.2.1 版本存在跨站脚本漏洞,该漏洞允许通过@font-face级联样式表(CSS)语句的src:url字段中的.php文件远程执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Dompdf RCE PoC Exploit - CVE-2022-28368 | https://github.com/rvizx/CVE-2022-28368 | POC详情 |
| 2 | This repository contains a python script that will handle the majority of the dompdf cached font exploit (CVE-2022-28368), all you need to do is create the request | https://github.com/That-Guy-Steve/CVE-2022-28368-handler | POC详情 |
| 3 | An exploit script for CVE-2022-28368 designed to make exploitation less annoying, made for a HTB machine | https://github.com/Henryisnotavailable/Dompdf-Exploit-RCE | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-30065 | 7.5 HIGH | Schneider Electric ConneXium Tofino Firewall 安全漏洞 |
| CVE-2022-28379 | 6.8 MEDIUM | jc21 Nginx Proxy Manager 跨站脚本漏洞 |
| CVE-2021-30061 | Schneider Electric ConneXium Network Manager Software 安全漏洞 | |
| CVE-2022-28376 | Verizon LVSKIHP 5G 授权问题漏洞 | |
| CVE-2022-28378 | Pixel&tonic Craft CMS 跨站脚本漏洞 | |
| CVE-2022-28380 | plan9front路径遍历漏洞 | |
| CVE-2022-28381 | Microsoft ALLMediaServer 缓冲区错误漏洞 | |
| CVE-2022-28390 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-28389 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-28388 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-28391 | BusyBox 安全漏洞 | |
| CVE-2022-27249 | IdeaRe SpA IdeaRE RefTree 代码问题漏洞 | |
| CVE-2021-30062 | Schneider Electric ConneXium Network Manager Software 安全漏洞 | |
| CVE-2021-30063 | Schneider Electric ConneXium Network Manager Software安全漏洞 | |
| CVE-2021-30064 | Schneider Electric ConneXium Tofino Firewall和Schneider Electric Belden Tofino Xenon Securi | |
| CVE-2021-30066 | Schneider Electric ConneXium Network Manager Software 数据伪造问题漏洞 | |
| CVE-2022-26233 | Barco Control Room 路径遍历漏洞 | |
| CVE-2022-26530 | swaylock 安全漏洞 | |
| CVE-2022-27248 | IdeaRe SpA IdeaRE RefTree 路径遍历漏洞 |
暂无评论