Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-51591

Опубликовано: 11 июл. 2025
Источник: redhat
CVSS3: 4.8
EPSS Низкий

Описание

A Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 allows attackers to gain access to and compromise the whole infrastructure via injecting a crafted iframe.

A Server-Side Request Forgery (SSRF) flaw has been discovered in Pandoc. Maliciously crafted input can inject an iframe into pdf output.

Меры по смягчению последствий

When ingesting untrusted input users are advised to Pandoc's --sandbox option.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8pandocAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-918
https://bugzilla.redhat.com/show_bug.cgi?id=2379543pandoc: Server-Side Request Forgery in Pandoc

EPSS

Процентиль: 10%
0.00037
Низкий

4.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 1 месяца назад

A Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 allows attackers to gain access to and compromise the whole infrastructure via injecting a crafted iframe.

CVSS3: 6.5
nvd
около 1 месяца назад

A Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 allows attackers to gain access to and compromise the whole infrastructure via injecting a crafted iframe.

CVSS3: 6.5
debian
около 1 месяца назад

A Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 allows attac ...

CVSS3: 6.5
github
около 1 месяца назад

A Server-Side Request Forgery (SSRF) in JGM Pandoc v3.6.4 allows attackers to gain access to and compromise the whole infrastructure via injecting a crafted iframe.

EPSS

Процентиль: 10%
0.00037
Низкий

4.8 Medium

CVSS3