
Exploit für CVE-2021-23639 gegen die verwundbare Bibliothek 'md-to-pdf' in JS
md-to-pdf ist ein CLI-Tool zum Konvertieren von Markdown-Dateien in PDF.
Betroffene Versionen dieses Pakets sind anfällig für Remote Code Execution (RCE) aufgrund der Nutzung der Bibliothek gray-matter zum Parsen von Frontmatter-Inhalten, ohne die JS-Engine zu deaktivieren.
python3 cve-2021-23639.py targer_url command