Stirling-PDF 服务端请求伪造漏洞(CVE-2025-55150)

日期: 2025-08-13 | 影响软件: Stirling-PDF | POC: 否

漏洞描述

该漏洞为当使用/api/v1/convert/html/pdf端点将HTML转换为PDF时,后端会调用第三方工具进行处理,但其代码存在可以绕过的缺陷,从而导致服务端请求伪造漏洞。

PoC代码

暂无

相关漏洞推荐