Kalendár udalostí
Po | Ut | St | Št | Pi | So | Ne |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
Chyba PHP knižnice pre vytváranie PDF
22.03.2019, 08:59
Bezpečnostný výskumník objavil závažnú chybu v populárnej PHP knižnici, ktorá útočníkom umožňuje vzdialené vykonanie kódu na web stránkach a webových aplikáciách využívajúce TCPDF knižnicu. Útočník tak môže spustiť škodlivý kód a potenciálne prevziať kontrolu nad týmito systémami. Nová verzia chyby známej od augusta 2018 ovplyvňuje TCPDF – bežná PHP knižnica používaná pri konvertovaní HTML kódu do PDF súborov.
Používateľom je odporúčané vykonať aktualizáciu TCPDF na verziu 6.2.22 a vyššiu.
Tagy: | Správa |
---|---|
Kľúčové slová: | PDF, PHP, library, TCPDF, remote code execution |
Zdroje: | https://www.zdnet.com/article/severe-security-bug-found-in-popular-php-library-for-creating-pdf-files/ |