{"id":37993,"date":"2022-03-16T21:15:57","date_gmt":"2022-03-16T23:15:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-bogue-rce-non-corrige-dans-le-projet-dompdf-affecte-les-convertisseurs-html-vers-pdf\/"},"modified":"2022-03-16T21:16:23","modified_gmt":"2022-03-16T23:16:23","slug":"un-bogue-rce-non-corrige-dans-le-projet-dompdf-affecte-les-convertisseurs-html-vers-pdf","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-bogue-rce-non-corrige-dans-le-projet-dompdf-affecte-les-convertisseurs-html-vers-pdf\/","title":{"rendered":"Un bogue RCE non corrig\u00e9 dans le projet dompdf affecte les convertisseurs HTML vers PDF"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des chercheurs ont r\u00e9v\u00e9l\u00e9 une faille de s\u00e9curit\u00e9 non corrig\u00e9e dans &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/dompdf.github.io\/\" target=\"_blank\">dompdf<\/a>,&#8221; un convertisseur HTML vers PDF bas\u00e9 sur PHP, qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance dans certaines configurations.<\/p>\n<p>&#8220;En injectant du CSS dans les donn\u00e9es trait\u00e9es par dompdf, il peut \u00eatre amen\u00e9 \u00e0 stocker une police malveillante avec une extension de fichier .php dans son cache de polices, qui peut ensuite \u00eatre ex\u00e9cut\u00e9e en y acc\u00e9dant depuis le Web&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Positive Security Maximilian Kirchmeier et Fabian Braunlein <a rel=\"nofollow noopener\" href=\"https:\/\/positive.security\/blog\/dompdf-rce\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 aujourd&#8217;hui.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Autrement dit, la faille <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/positive-security\/dompdf-rce\" target=\"_blank\">permet<\/a> une partie malveillante pour t\u00e9l\u00e9charger des fichiers de police avec une extension .php sur le serveur Web, qui peuvent ensuite \u00eatre activ\u00e9s \u00e0 l&#8217;aide d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">Vuln\u00e9rabilit\u00e9 XSS<\/a> pour injecter du HTML dans une page Web avant qu&#8217;elle ne soit rendue au format PDF.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Convertisseurs HTML en PDF\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647472557_200_Un-bogue-RCE-non-corrige-dans-le-projet-dompdf-affecte.jpeg\" title=\"Convertisseurs HTML en PDF\" \/><\/div>\n<p>Cela signifiait que l&#8217;attaquant pouvait potentiellement acc\u00e9der au script .php t\u00e9l\u00e9charg\u00e9, permettant ainsi l&#8217;ex\u00e9cution de code \u00e0 distance sur le serveur.<\/p>\n<p>Cela peut avoir des cons\u00e9quences importantes sur les sites Web qui n\u00e9cessitent la g\u00e9n\u00e9ration c\u00f4t\u00e9 serveur de fichiers PDF bas\u00e9s sur des donn\u00e9es fournies par l&#8217;utilisateur, telles que les achats de billets et autres re\u00e7us, en particulier lorsque les entr\u00e9es ne sont pas correctement filtr\u00e9es pour att\u00e9nuer les d\u00e9fauts XSS ou si la biblioth\u00e8que est install\u00e9e dans un espace public. -r\u00e9pertoire accessible.<\/p>\n<p>Selon les statistiques sur GitHub, dompdf est utilis\u00e9 dans pr\u00e8s de 59 250 r\u00e9f\u00e9rentiels, ce qui en fait une biblioth\u00e8que populaire pour g\u00e9n\u00e9rer des PDF dans le langage de programmation PHP.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les versions 1.2.0 et ant\u00e9rieures de Dompdf qui se trouvent dans un r\u00e9pertoire accessible sur le Web et dont le param\u00e8tre &#8220;$isRemoteEnabled&#8221; est activ\u00e9 doivent \u00eatre consid\u00e9r\u00e9es comme vuln\u00e9rables.  Cependant, les versions 0.8.5 et ant\u00e9rieures de la biblioth\u00e8que sont impact\u00e9es m\u00eame lorsque cette option est d\u00e9finie sur false.<\/p>\n<p>M\u00eame si la vuln\u00e9rabilit\u00e9 \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/dompdf\/dompdf\/issues\/2598\" target=\"_blank\">signal\u00e9<\/a> aux responsables du projet open source le 5 octobre 2021, les d\u00e9veloppeurs n&#8217;ont pas encore fourni de calendrier pour le d\u00e9ploiement pr\u00e9vu des correctifs.<\/p>\n<p>&#8220;Les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 se produisent souvent en raison de d\u00e9cisions (de conception) prises sur la base d&#8217;hypoth\u00e8ses incorrectes concernant les composants sous-jacents ou interconnect\u00e9s&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Mettez \u00e0 jour dompdf vers une version r\u00e9cente et d\u00e9sactivez $isRemoteEnabled, si possible pour votre cas d&#8217;utilisation.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/unpatched-rce-bug-in-dompdf-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs ont r\u00e9v\u00e9l\u00e9 une faille de s\u00e9curit\u00e9 non corrig\u00e9e dans &#8220;dompdf,&#8221; un convertisseur HTML vers PDF bas\u00e9 sur PHP, qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance dans certaines configurations. &#8220;En injectant du CSS dans les donn\u00e9es trait\u00e9es par dompdf, il peut \u00eatre amen\u00e9 \u00e0 stocker une police [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":37994,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1132,6813,4168,29170,6815,4158,4165,4161,429,29169,29171,4157,4159,4171,4170,65,4167,4160,4163,4162,29172,2893,22778,4172,4169,1218,4166,4164],"class_list":["post-37993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affecte","tag-bogue","tag-comment-pirater","tag-convertisseurs","tag-corrige","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dompdf","tag-html","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pdf","tag-projet","tag-rce","tag-securite-informatique","tag-securite-internet","tag-vers","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/37993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=37993"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/37993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/37994"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=37993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=37993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=37993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}