Записи dompdf
4 опубликованных записей вендора dompdf.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-15 External Control of System or Configuration Setting1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-674 Uncontrolled Recursion1
- CWE-73 External Control of File Name or Path1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2023-50252Эксплойта нет | php-svg-lib unsafe attributes merge when parsing `use` tagdompdf · php-svg-lib · CWE-15 | Критическая9,8 | — | 23,9 % | 12 дек. 2023 г. |
39Наблюдать | CVE-2014-2383Proof of concept | dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, allows context-dependent attackers to bypass chroot protections and redompdf · dompdf · CWE-200 | Средняя6,8 | — | 39,2 % | 28 апр. 2014 г. |
39Наблюдать | CVE-2024-25117Эксплойта нет | php-svg-lib lacks path validation on font through SVG inline stylesphp · php · CWE-73 | Критическая9,8 | — | 0,9 % | 21 февр. 2024 г. |
30Наблюдать | CVE-2023-50251Эксплойта нет | php-svg-lib possible DoS caused by infinite recursion when parsing SVG documentdompdf · php-svg-lib · CWE-674 | Высокая7,5 | — | 0,9 % | 12 дек. 2023 г. |
- CVE-2023-5025246В плане
php-svg-lib unsafe attributes merge when parsing `use` tag
КритическаяCVSS 9,8Эксплойта нетEPSS 24 %dompdf · php-svg-lib12 дек. 2023 г.
- CVE-2014-238339Наблюдать
dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, allows context-dependent attackers to bypass chroot protections and re
СредняяCVSS 6,8Proof of conceptEPSS 39 %dompdf · dompdf28 апр. 2014 г.
- CVE-2024-2511739Наблюдать
php-svg-lib lacks path validation on font through SVG inline styles
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %php · php21 февр. 2024 г.
- CVE-2023-5025130Наблюдать
php-svg-lib possible DoS caused by infinite recursion when parsing SVG document
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dompdf · php-svg-lib12 дек. 2023 г.