
Lokale Dateieinbindung mittels Serverseitiger Request-Fälschung
SoftVision webPDF vor Version 10.0.2 ist anfällig für Server-Side Request Forgery (SSRF).

Dieser PoC für CVE-2025-55853 demonstriert Server-Side Request Forgery im webPDF-Tool (webPDF.), das zur Konvertierung von Dateien in PDF verwendet wird. Die PDF-Konverterfunktion prüft nicht, ob interne oder externe Ressourcen in den hochgeladenen Dateien angefordert werden, und erlaubt Protokolle wie http:// und file:///. Dadurch kann ein Angreifer eine XML- oder HTML-Datei in die Anwendung hochladen, die bei der Umwandlung in ein PDF das interne Port-Scanning und die lokale Dateieinbindung (Local File Inclusion, LFI) ermöglicht.
<html>
<head></head>
<body>
<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
</body>
</html>
webPDF-Version vor: 10.0.2