CVE-2026-41552DHTMLX产品的Gantt和Scheduler组件集成的PDF导出模块存在路径遍历漏洞。由于缺乏严格的HTML清理机制,未经身份认证的远程攻击者可构造恶意HTML载荷,利用文件包含功能读取服务器本地文件,并将其内容渲染在生成的PDF文档中,造成严重的信息泄露。
该漏洞根源在于DHTMLX PDF导出模块在处理用户自定义HTML内容时,缺乏必要的安全过滤机制。该模块通常利用后台的无头浏览器(如Chromium或Puppeteer)将HTML渲染为PDF。攻击者可以利用HTML解析特性,构造包含恶意文件的标签(例如使用`<iframe src="file:///etc/passwd">`或`<embed src="file:///...">`)。当服务器端解析并渲染该HTML时,会尝试读取指定的本地文件路径,并将其内容直接绘制在PDF页面上。由于这发生在服务端,攻击者无需任何权限即可绕过网络边界,窃取服务器上的敏感配置文件、源代码或其他私密数据。