Dompdf Projesinde Yamasız RCE Hatası HTML’den PDF’ye Dönüştürücüleri Etkiliyor
Araştırmacılar, “dompdf,” PHP tabanlı bir HTML’den PDF’ye dönüştürücü, başarıyla kullanılırsa belirli yapılandırmalarda uzaktan kod yürütülmesine neden olabilir. Positive Security araştırmacıları Maximilian Kirchmeier ve “Dompdf tarafından işlenen verilere CSS enjekte edilerek,…