Imbauan Keamanan Kerentanan Command Injection pada PDFKIT

Oleh Dedi Nugraha dalam Peringatan Keamanan

Peringatan Keamanan
PDFkit merupakan pembuatan dokumen PDF untuk Node dan browser yang membuat pembuatan dokumen menjadi kompleks, multi-halaman, dan dapat dicetak menjadi mudah. Adanya kerentanan yang dideskripsikan pada CVE-2022-25765 terdapat kerentanan pada PDFkit yang memiliki nilai high. Kerentanan ini memengaruhi fungsi unknown pada komponen URL handler. Manipulasi terhadap inputan dapat menyebabkan kerentanan pada command injection.

 Dokumen Imbauan Keamanan Kerentanan CVE-2022-25765 dapat diunduh melalui pranala: IMBAUAN KEAMANAN CVE-2022-25765

Sumber:
https://idsirtii.or.id/
Kembali ke Artikel