Brian Sweeney
17 exploits
Active since Apr 2022
Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URI
CVSS 5.3
Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps
CVSS 7.5
Dompdf: File existence oracle via font-face stylesheet declaration
Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URI
CVSS 5.3
Dompdf: Uncontrolled resource consumption based on declared BMP dimensions
CVSS 7.5
Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps
CVSS 7.5
Dompdf: Embedded SVG images can leak existence of files and directories within the filesystem
CVSS 5.3
dompdf < 1.2.1 - Remote Code Execution via CSS @font-face src:url
CVSS 9.8
php-svg-lib <0.5.2 - Remote Code Execution via PHAR font-family URL
CVSS 6.8
dompdf < 2.0.0 - Remote Code Execution via PHAR Deserialization
CVSS 9.8
dompdf < 2.0.0 - XML External Entity Injection via SVG Parser
CVSS 9.8
dompdf < 2.0.0 - Path Traversal via Untrusted File Path
CVSS 5.3
Dompdf <2.0.3 - Arbitrary URL Fetch via SVG href Parsing
CVSS 10.0
php-svg-lib <0.5.1 - Memory Corruption
CVSS 5.3
php-svg-lib < 0.5.1 - PHAR Deserialization via Unsanitized href Attribute in SVG use Tag
CVSS 8.3
dompdf < 2.0.4 - Uncontrolled Recursion via Chained SVG Image References
CVSS 5.3
php-svg-lib <0.5.2 - Remote Code Execution via PHAR font-family URL
CVSS 6.8