ΑρχικήSecurityΚρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js

Κρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js

Μια κρίσιμη ευπάθεια που πλέον έχει διορθωθεί στη βιβλιοθήκη jsPDF θα μπορούσε να επιτρέψει σε επιτιθέμενους να εξάγουν ευαίσθητα αρχεία από διακομιστές επιχειρήσεων και να τα ενσωματώσουν απευθείας σε παραγόμενα έγγραφα PDF. Η ευπάθεια, με κωδικό CVE-2025-68428, επηρεάζει μη ενημερωμένες εγκαταστάσεις Node.js του jsPDF, όπου μη αξιόπιστη είσοδος περνά σε APIs χειρισμού αρχείων χωρίς την κατάλληλη επικύρωση.

Δείτε επίσης: Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν αυθαίρετη εκτέλεση κώδικα

jsPDF

Σύμφωνα με ανάλυση της Endor Labs, το πρόβλημα επιτρέπει την παράκαμψη διαδρομής και την τοπική συμπερίληψη αρχείων, επιτρέποντας σε έναν επιτιθέμενο να διαβάσει αυθαίρετα αρχεία από το υποκείμενο σύστημα αρχείων. Σε περιβάλλοντα που επηρεάζονται, αυτό θα μπορούσε να εκθέσει διαπιστευτήρια, αρχεία ρυθμίσεων, ιδιωτικά κλειδιά ή μεταβλητές περιβάλλοντος.

Η ευπάθεια επηρεάζει τις εκδόσεις jsPDF 3.0.4 και νεότερες, συγκεκριμένα τις εκδόσεις Node.js που χρησιμοποιούνται σε ροές εργασίας δημιουργίας PDF από την πλευρά του διακομιστή και δεν επηρεάζει τη χρήση μόνο στον περιηγητή. Παρόλο που έχει διατεθεί μια διόρθωση, οι ερευνητές της Endor προειδοποίησαν ότι η αποκατάσταση υπερβαίνει μια απλή αναβάθμιση έκδοσης, ιδιαίτερα σε περιβάλλοντα παραγωγής που βασίζονται σε δυναμικό χειρισμό αρχείων.

Η ευπάθεια CVE-2025-68428 έγκειται στον τρόπο με τον οποίο το jsPDF χειρίζεται τις διαδρομές αρχείων κατά τη φόρτωση εξωτερικών πόρων στο Node.js. Αρκετά ευρέως χρησιμοποιούμενα APIs, συμπεριλαμβανομένων των “addImage“, “html” και “addFont“, βασίζονται εσωτερικά σε μια συνάρτηση “loadFile()” για την ανάγνωση αρχείων από το δίσκο.

Πριν από την έκδοση 4.0.0, αυτές οι μέθοδοι δεν επικύρωναν ή περιόριζαν επαρκώς τις διαδρομές αρχείων που παρέχονταν κατά την εκτέλεση. Εάν μια εφαρμογή αποδέχεται είσοδο ελεγχόμενη από τον χρήστη, όπως ένα όνομα αρχείου, διαδρομή εικόνας ή αναφορά γραμματοσειράς και την περνά απευθείας σε αυτά τα APIs, ένας επιτιθέμενος θα μπορούσε να παρέχει μια κατασκευασμένη διαδρομή για να αναφερθεί σε ευαίσθητα αρχεία της εφαρμογής.

Δείτε ακόμα: Coolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server

Κρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js

Το jsPDF θα διάβαζε τότε το αρχείο και θα ενσωμάτωνε το περιεχόμενό του στο παραγόμενο PDF χωρίς να προκαλείται σφάλμα. Επειδή η βιβλιοθήκη δεν επιβάλλει περιορισμούς τύπου αρχείου σε αυτό το στάδιο, το πρόβλημα δεν περιορίζεται σε εικόνες ή γραμματοσειρές. Οποιοδήποτε αρχείο αναγνώσιμο από τη διαδικασία Node.js μπορεί ενδεχομένως να συμπεριληφθεί. Το σφάλμα έχει λάβει βαθμολογία κρίσιμης σοβαρότητας με βάση το CVSS, με σκορ 9.2 στα 10.

Οι ερευνητές προέτρεψαν την άμεση αναβάθμιση στην διορθωμένη έκδοση για προστασία από την εκμετάλλευση. Οι συντηρητές του jsPDF αντιμετώπισαν το πρόβλημα στην έκδοση 4.0.0 περιορίζοντας την πρόσβαση στο σύστημα αρχείων από προεπιλογή. Η διόρθωση βασίζεται στη λειτουργία αδειών του Node.js, η οποία απαιτεί από τις εφαρμογές να παραχωρούν ρητά δικαιώματα ανάγνωσης σε συγκεκριμένους καταλόγους κατά την εκτέλεση.

Οι ερευνητές περιέγραψαν μια σειρά βημάτων για την αξιολόγηση της εκμεταλλευσιμότητας των εγκαταστάσεών τους, που περιλαμβάνει την επαλήθευση αν το jsPDF χρησιμοποιείται από την πλευρά του διακομιστή (καθώς δεν μπορεί να εκμεταλλευτεί από την πλευρά του πελάτη), τον έλεγχο αν η τρέχουσα έκδοση ήδη εφαρμόζει τη λειτουργία αδειών και έχει διαμορφωθεί σωστά η άδεια στο σύστημα αρχείων, την ταυτοποίηση των επηρεαζόμενων διαδρομών κώδικα με εργαλεία SCA, και τη χειροκίνητη αναζήτηση του ευάλωτου κώδικα.

Δείτε επίσης: Η Cisco διορθώνει ευπάθεια στο ISE μετά τη δημοσίευση PoC exploit

Κρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js

Η Endor Labs απέδωσε τα εύσημα στον ερευνητή ασφαλείας Kwangwoon Kim (KilkAt) για την αναγνώριση και την αναφορά της ευπάθειας στο GitHub.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS