Ad

CVE-2026-56722

MEDIUM CVSS 4.0: 6,3
Обновлено 29 июля 2026
Dompdf
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 3.16
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Dompdf
Публичный эксплойт Нет

Dompdf — конвертер HTML в PDF для PHP. В версиях 3.15 и более ранних злоумышленник, контролирующий ввод HTML, может обойти это ограничение, встроив путь к целевому файлу в изображение SVG, доставленное через URI  data: , поскольку dompdf обрабатывает SVG дважды, и второй проход не обеспечивает ту же защиту, что и первый. При рендеринге dompdf передает SVG в отдельную библиотеку  php-svg-lib  с включенными внешними ссылками, и эта библиотека не знает каталога chroot, блокирует только схему  phar://  и в конечном итоге считывает указанный файл без проверки пути или протокола.

Это позволяет внешнему злоумышленнику, не прошедшему аутентификацию, читать произвольные файлы изображений из файловой системы сервера в конфигурации по умолчанию. Эта проблема исправлена ​​в версии 3.16.

Показать оригинальное описание (EN)

Dompdf is an HTML to PDF converter for PHP. In versions 3.15 and prior, aAn attacker who controls the HTML input can bypass this restriction by embedding a target file path inside an SVG image delivered through a  data:  URI, because dompdf processes the SVG twice and the second pass does not enforce the same protections as the first. When rendering, dompdf hands the SVG to the separate  php-svg-lib  library with external references forced on, and that library has no knowledge of the chroot directory, blocks only the  phar://  scheme, and ultimately reads the referenced file with no path or protocol validation. This lets an external, unauthenticated attacker read arbitrary image files from the server's file system in the default configuration. This issue has been fixed in version 3.16.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

dompdf:dompdf