Ad

CVE-2026-59943

MEDIUM CVSS 4.0: 6,3
Обновлено 29 июля 2026
Dompdf
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 3.16
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик Dompdf
Публичный эксплойт Нет

Dompdf — конвертер HTML в PDF для PHP. В версиях 3.15 и более ранних, если злоумышленник может предоставить неограниченный контент для рендеринга с помощью Dompdf, он может использовать функцию рендеринга SVG для утечки информации о файловой системе при рендеринге PDF-файлов с использованием ссылок на изображения в документе SVG с кодировкой data-URI. Используя элемент <image> внутри встроенного SVG с URI данных, злоумышленник может попытаться внедрить другие файлы через атрибуты href или xlink:href.

При обработке несуществующего файла (например, file:///DOESNOTEXIST) dompdf ведет себя иначе, чем при доступе к файлу или каталогу, который действительно существует в файловой системе. Эта проблема исправлена ​​в версии 3.16.

Показать оригинальное описание (EN)

Dompdf is an HTML to PDF converter for PHP. In versions 3.15 and prior, if a malicious actor can supply unrestricted content for rendering by Dompdf they can utilize the SVG rendering functionality to leak filesystem information when rendering PDF files using image references within a data-URI encoded SVG document. Using an <image> element inside a data-URI embedded SVG, an attacker can attempt to embed other files via the href or xlink:href attributes. When processing a file that does not exist (e.g. file:///DOESNOTEXIST), dompdf behaves differently than it does when accessing a file or directory that actually exists on the filesystem. This issue has been fixed in version 3.16.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

dompdf:dompdf