प्लेटफ़ॉर्म
other
घटक
stirling-pdf
में ठीक किया गया
1.1.1
CVE-2025-55150 एक सर्वर-साइड रिक्वेस्ट फोरेजरी (SSRF) भेद्यता है जो Stirling-PDF में पाई गई है। यह भेद्यता हमलावरों को आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता Stirling-PDF के संस्करणों में मौजूद है जो 1.1.0 से कम या उसके बराबर हैं। संस्करण 1.1.0 में इस समस्या को ठीक कर दिया गया है।
यह SSRF भेद्यता हमलावरों को आंतरिक नेटवर्क संसाधनों तक पहुंचने की अनुमति देती है जो सामान्य रूप से बाहरी दुनिया के लिए दुर्गम हैं। एक हमलावर इस भेद्यता का उपयोग संवेदनशील डेटा को उजागर करने, आंतरिक सेवाओं को स्कैन करने या यहां तक कि आंतरिक प्रणालियों पर कमांड निष्पादित करने के लिए कर सकता है। उदाहरण के लिए, एक हमलावर आंतरिक डेटाबेस या प्रबंधन इंटरफेस तक पहुंचने के लिए इस भेद्यता का उपयोग कर सकता है। यह भेद्यता विशेष रूप से खतरनाक है यदि Stirling-PDF एक असुरक्षित नेटवर्क पर तैनात है या यदि यह अन्य संवेदनशील प्रणालियों के साथ एकीकृत है। इस भेद्यता का शोषण आंतरिक नेटवर्क में आगे की उन्नति के लिए एक प्रारंभिक बिंदु के रूप में किया जा सकता है।
CVE-2025-55150 को अभी तक KEV में सूचीबद्ध नहीं किया गया है। इस भेद्यता के लिए EPSS स्कोर की जानकारी उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं। CVE को 2025-08-11 को प्रकाशित किया गया था। सक्रिय शोषण के कोई संकेत नहीं हैं।
Organizations utilizing Stirling-PDF for internal PDF generation and processing are at risk, particularly those with sensitive internal resources accessible via HTTP/HTTPS. Environments where Stirling-PDF is exposed to untrusted networks or user-supplied HTML content are at higher risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.06% (20% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-55150 को कम करने के लिए, Stirling-PDF को संस्करण 1.1.0 में अपग्रेड करना आवश्यक है। यदि अपग्रेड करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके /api/v1/convert/html/pdf एंडपॉइंट पर आने वाले अनुरोधों को फ़िल्टर किया जा सकता है। यह सुनिश्चित करें कि तीसरे पक्ष के टूल का उपयोग करते समय इनपुट को ठीक से मान्य और सैनिटाइज़ किया गया है। इसके अतिरिक्त, आंतरिक संसाधनों तक पहुंच को सीमित करने के लिए नेटवर्क सेगमेंटेशन का उपयोग करें। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, यह सुनिश्चित करने के लिए कि रूपांतरण प्रक्रिया में कोई अनपेक्षित अनुरोध नहीं भेजे जा रहे हैं।
स्टर्लिंग-पीडीएफ को संस्करण 1.1.0 या उच्चतर में अपडेट करें। इस संस्करण में /api/v1/convert/html/pdf एंडपॉइंट पर SSRF भेद्यता के लिए एक सुधार शामिल है। अपडेट बाहरी हमलावरों को आपके सर्वर के माध्यम से अनधिकृत अनुरोध करने से जोखिम को कम कर देगा।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-55150 Stirling-PDF में एक SSRF भेद्यता है जो हमलावरों को आंतरिक संसाधनों तक पहुंचने की अनुमति देती है।
यदि आप Stirling-PDF के संस्करण 1.1.0 से कम या उसके बराबर का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Stirling-PDF को संस्करण 1.1.0 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF का उपयोग करें।
अभी तक सक्रिय शोषण के कोई संकेत नहीं हैं।
आधिकारिक सलाहकार के लिए Stirling-PDF प्रलेखन या विक्रेता वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।