## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYMPHONY2COLOUR-VARLIB-CVE-2025-66034
# Exploit fontTools varLib CVE-2025-66034
       
Questa repository non introduce una nuova vulnerabilitĂ .
Questo è un exploit proof-of-concept per **CVE-2025-66034** che interessa la pipeline di generazione dei font variabili varLib di fontTools.
La vulnerabilità consente a un attaccante di controllare il nome del file di output all'interno di un file `.designspace` appositamente modificato. Quando viene elaborato da un servizio di generazione di font vulnerabile, questo può portare alla scrittura arbitraria di file sul filesystem del server.