
Локальное включение файлов через подделку серверных запросов
SoftVision webPDF до версии 10.0.2 уязвим к подделке запросов на стороне сервера (SSRF).

Этот PoC для CVE-2025-55853 демонстрирует подделку запросов на стороне сервера в инструменте webPDF (webPDF.), используемом для преобразования файлов в PDF. Функция конвертации PDF не проверяет, запрашиваются ли внутренние или внешние ресурсы в загруженных файлах, и допускает протоколы, такие как http:// и file:///. Это позволяет злоумышленнику загрузить XML или HTML файл в приложение, который при рендеринге в PDF позволяет сканировать внутренние порты и выполнять локальное включение файлов (LFI).
<html>
<head></head>
<body>
<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
</body>
</html>
webPDF до: 10.0.2