pdfkit <0.8.7 存在命令注入漏洞
漏洞描述 pdfkit 是一个使用wkhtmltopdf将HTML转化为PDF的工具。 pdfkit 在0.8.7之前的版本中由于对 URL 未正确清理从而存在命令注入漏洞。攻击者可利用此漏洞通过构造恶意url参数进行命令注入,从而进行任意代码执行。 漏洞名称 pdfkit <0.8.7 存在命令注入漏洞 漏洞类型 命令注入 发现时间 2022-09-09 漏洞影响广度 极小 MPS编号 MPS-2022-5124 CVE编号 CVE-2022-25765 CNVD编号 - 影响范围 pdfkit@[0.0.0, +∞) pdfkit@[0.0.0, +∞) 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-5124 https://nvd.nist.gov/vuln/detail/CVE-2022-25765 https://github.com/pdfkit/pdfkit/blob/46cdf53ec540da1a1a2e4da979e3e5fe2f92a257/lib/pdfkit/pdfkit.rb%23L55-L58 ...
