Stirling-PDF /api/v1/convert/markdown/pdf 服务器端请求伪造漏洞 (CVE-2025-55161)

2026-04-10 Stirling PoC No

Description

Stirling-PDF是一款基于Java开发、功能强大的开源PDF编辑平台,提供桌面应用、浏览器界面和自托管服务器等多种部署方式,支持超过50种PDF处理工具。该漏洞源于产品在1.1.0之前版本中,通过/api/v1/convert/markdown/pdf端点将Markdown转换为PDF时,后端调用的第三方工具安全过滤机制存在缺陷,攻击者可通过构造恶意Markdown图像标签绕过安全防护,导致服务器端请求伪造攻击。此漏洞允许未授权攻击者强制服务器向任意URL发起请求,从而探测内网服务、窃取凭证信息或攻击内部系统,可导致攻击者完全接管核心业务系统,建议企业将其列为高优先级,立即升级至1.1.0或更高版本以规避风险。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities