盲目信任:PDF 文件创建过程背后隐藏着什么?
swarm.ptsecurity.com | 研究 | #appsec | #vulnerability-research | #web-security | #deserialization | #ssrf | #pdf | #dompdf | #mpdf | #tcpdf
摘要
PT SWARM 对 7 个主流 HTML 转 PDF 库(TCPDF、html2pdf、jsPDF、mPDF、snappy、dompdf、OpenPDF)开展专项分析,共发现 13 个漏洞、7 种有意行为与 6 类潜在错误配置,涵盖 SSRF、任意文件访问、反序列化与拒绝服务,并给出威胁模型与 PoC,警示此类内部服务可能成为数据泄露通道。
- 发布时间
- 收录时间
Skip to content