# N/A
## 漏洞概述
JGM Pandoc v3.6.4 存在一个服务器端请求伪造 (SSRF) 漏洞,攻击者可以通过注入一个精心设计的 iframe 获得对整个基础设施的访问并进行利用。
## 影响版本
- JGM Pandoc v3.6.4
## 漏洞细节
攻击者可以通过注入一个特制的 iframe 来触发服务器端请求伪造漏洞,从而访问并控制受影响系统的资源。
## 漏洞影响
攻击者可以利用此漏洞访问并控制整个基础设施,进一步可能导致敏感数据泄露或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vulnerability-Research/CVE-2025-51591 at main · RealestName/Vulnerability-Research · GitHub -- 🔗来源链接
标签:
神龙速读