BDU:2025-16213
Уязвимость библиотеки mPDF, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю читать произвольные файлы
📄 Описание
Уязвимость библиотеки mPDF связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю читать произвольные файлы
🖥️ Уязвимое ПО
Ian N Back
Наименование ПО: mPDF
Версия ПО: 8.2.5 (mPDF)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
📅 Даты