Vulnerabilidad en TCPDF (CVE-2024-32489)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2024
Última modificación:
21/05/2025
Descripción
TCPDF anterior a 6.7.4 maneja mal las llamadas que usan sintaxis HTML.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tcpdf_project:tcpdf:*:*:*:*:*:*:*:* | 6.7.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/tecnickcom/TCPDF/commit/51cd1b39de5643836e62661d162c472d63167df7
- https://github.com/tecnickcom/TCPDF/commit/82fc97bf1c74c8dbe62b1d3cc6d10fa4b87e0262
- https://github.com/tecnickcom/TCPDF/compare/6.6.2...6.7.4
- https://github.com/tecnickcom/TCPDF/commit/51cd1b39de5643836e62661d162c472d63167df7
- https://github.com/tecnickcom/TCPDF/commit/82fc97bf1c74c8dbe62b1d3cc6d10fa4b87e0262
- https://github.com/tecnickcom/TCPDF/compare/6.6.2...6.7.4