BDU:2025-08469
Уязвимость PHP-библиотеки TCPDF, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
📄 Описание
Уязвимость PHP-библиотеки TCPDF связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Tecnick.com
Наименование ПО: TCPDF
Версия ПО: 6.9.1 (TCPDF)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
🔗 Источники и меры
📅 Даты