Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55161

Опубликовано: 11 авг. 2025
Источник: nvd
CVSS3: 8.6
CVSS3: 9.8
EPSS Низкий

Описание

Stirling-PDF is a locally hosted web application that performs various operations on PDF files. Prior to version 1.1.0, when using the /api/v1/convert/markdown/pdf endpoint to convert Markdown to PDF, the backend calls a third-party tool to process it and includes a sanitizer for security sanitization which can be bypassed and result in SSRF. This issue has been patched in version 1.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stirlingpdf:stirling_pdf:*:*:*:*:*:*:*:*
Версия до 1.1.0 (исключая)

EPSS

Процентиль: 85%
0.02417
Низкий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-918

EPSS

Процентиль: 85%
0.02417
Низкий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-918