
Эксплойт для CVE-2021-23639 для уязвимой библиотеки 'md-to-pdf' на JS
md-to-pdf — это CLI-инструмент для преобразования файлов Markdown в PDF.
Затронутые версии этого пакета уязвимы к удалённому выполнению кода (RCE) из-за использования библиотеки gray-matter для разбора содержимого front matter без отключения JS-движка.
python3 cve-2021-23639.py targer_url command