## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRISTANQTN-CVE-2025-66034
# CVE-2025-66034 — fontTools varLib Gravação Arbitrária de Arquivos
## Vulnerabilidade
fontTools é uma biblioteca Python para manipulação de ficheiros de fonte. O seu módulo `varLib` processa ficheiros `.designspace` — um formato XML que descreve como múltiplos mestres de fonte devem ser interpolados para produzir uma fonte variável.
Existem duas fraquezas nas versões afetadas:
**1\. Nome do ficheiro de saÃda não sanitizado**
O atributo `<variable-font filename="...">` num ficheiro designspace controla onde `varLib` escreve a fonte compilada de saÃda. A biblioteca não realiza qualquer validação ou normalização deste caminho antes de o passar ao sistema de ficheiros. Um atacante pode fornecer um caminho absoluto ou uma sequência de path traversal para escrever o ficheiro de saÃda em qualquer local para o qual o processo tenha acesso de escrita.
**2\. Conteúdo XML passado para a saÃda**
fontTools serializa nomes de etiquetas de eixos de elementos `<labelname>` diretamente na tabela de nomes da fonte de saÃda como bytes brutos, sem sanitizar o conteúdo. Qualquer string colocada dentro de um bloco `<labelname>` — incluindo código PHP — aparece textualmente no ficheiro escrito.