{"id":38499,"date":"2022-03-16T21:45:13","date_gmt":"2022-03-16T21:45:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-error-rce-sin-parches-en-el-proyecto-dompdf-afecta-a-los-convertidores-de-html-a-pdf\/"},"modified":"2022-03-16T21:45:46","modified_gmt":"2022-03-16T21:45:46","slug":"el-error-rce-sin-parches-en-el-proyecto-dompdf-afecta-a-los-convertidores-de-html-a-pdf","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-error-rce-sin-parches-en-el-proyecto-dompdf-afecta-a-los-convertidores-de-html-a-pdf\/","title":{"rendered":"El error RCE sin parches en el proyecto dompdf afecta a los convertidores de HTML a PDF"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado una vulnerabilidad de seguridad sin parches en &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/dompdf.github.io\/\" target=\"_blank\">dompdf<\/a>un convertidor de HTML a PDF basado en PHP que, si se explota con \u00e9xito, podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo en ciertas configuraciones.<\/p>\n<p>&#8220;Al inyectar CSS en los datos procesados \u200b\u200bpor dompdf, se puede enga\u00f1ar para que almacene una fuente maliciosa con una extensi\u00f3n de archivo .php en su cach\u00e9 de fuentes, que luego se puede ejecutar accediendo desde la web&#8221;, los investigadores de Positive Security Maximilian Kirchmeier y fabian braunlein <a rel=\"nofollow noopener\" href=\"https:\/\/positive.security\/blog\/dompdf-rce\" target=\"_blank\">dijo<\/a> en un informe publicado hoy.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En otras palabras, el defecto <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/positive-security\/dompdf-rce\" target=\"_blank\">permite<\/a> una parte malintencionada para cargar archivos de fuentes con una extensi\u00f3n .php al servidor web, que luego se puede activar mediante el uso de un <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">Vulnerabilidad XSS<\/a> para inyectar HTML en una p\u00e1gina web antes de que se represente como PDF.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Conversores de HTML a PDF\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647467113_41_El-error-RCE-sin-parches-en-el-proyecto-dompdf-afecta.jpeg\" title=\"Conversores de HTML a PDF\" \/><\/div>\n<p>Esto significaba que el atacante podr\u00eda potencialmente navegar al script .php cargado, lo que permit\u00eda efectivamente la ejecuci\u00f3n remota de c\u00f3digo en el servidor.<\/p>\n<p>Esto puede tener consecuencias significativas en los sitios web que requieren la generaci\u00f3n de PDF del lado del servidor en funci\u00f3n de los datos proporcionados por el usuario, como compras de boletos y otros recibos, particularmente cuando las entradas no se desinfectan adecuadamente para mitigar las fallas de XSS o si la biblioteca est\u00e1 instalada en un lugar p\u00fablico. -directorio accesible.<\/p>\n<p>Seg\u00fan las estad\u00edsticas de GitHub, dompdf se usa en casi 59\u00a0250 repositorios, lo que la convierte en una biblioteca popular para generar archivos PDF en el lenguaje de programaci\u00f3n PHP.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las versiones de Dompdf 1.2.0 y anteriores que se encuentran en un directorio accesible desde la web y tienen activada la configuraci\u00f3n &#8220;$isRemoteEnabled&#8221; deben considerarse vulnerables.  Sin embargo, las versiones 0.8.5 y anteriores de la biblioteca se ven afectadas incluso cuando esta opci\u00f3n se establece en falso.<\/p>\n<p>Aunque la vulnerabilidad era <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/dompdf\/dompdf\/issues\/2598\" target=\"_blank\">reportado<\/a> a los mantenedores del proyecto de c\u00f3digo abierto el 5 de octubre de 2021, los desarrolladores a\u00fan no han proporcionado un cronograma de cu\u00e1ndo se espera que se implementen las correcciones.<\/p>\n<p>&#8220;Las vulnerabilidades de seguridad a menudo ocurren debido a decisiones (de dise\u00f1o) basadas en suposiciones incorrectas sobre componentes subyacentes o interconectados&#8221;, dijeron los investigadores.  &#8220;Actualice dompdf a una versi\u00f3n m\u00e1s reciente y desactive $isRemoteEnabled, si es posible para su caso de uso&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/unpatched-rce-bug-in-dompdf-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado una vulnerabilidad de seguridad sin parches en &#8220;dompdfun convertidor de HTML a PDF basado<\/p>\n","protected":false},"author":1,"featured_media":38500,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,4664,19080,28886,5369,4662,28887,4668,4667,36,4654,4658,4659,4653,4655,6244,28888,4663,3236,22592,4666,4665,1030,4660],"class_list":["post-38499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-como-hackear","tag-convertidores","tag-dompdf","tag-error","tag-filtracion-de-datos","tag-html","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-pdf","tag-programa-malicioso-ransomware","tag-proyecto","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/38499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=38499"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/38499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/38500"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=38499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=38499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=38499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}