PT-2026-3989 · Apryse · Apryse Html2Pdf Sdk

CVE-2025-56589

·

Publicado

2026-01-22

·

Atualizado

2026-02-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apryse HTML2PDF SDK até 11.6.0
Descrição Uma vulnerabilidade de Inclusão de Arquivo Local (LFI) e uma de Falsificação de Requisição do Lado do Servidor (SSRF) existem na função InsertFromHtmlString(). Essas vulnerabilidades poderiam permitir que um atacante lesse arquivos locais no servidor ou realizasse requisições HTTP arbitrárias para serviços internos ou externos. A exploração dessas vulnerabilidades poderia levar à divulgação de dados sensíveis ou ao comprometimento potencial do sistema. Uma Falsificação de Requisição do Lado do Servidor (SSRF) é uma falha de segurança web que permite que um atacante induza a aplicação do lado do servidor a realizar requisições HTTP para um domínio arbitrário de escolha do atacante. Uma Inclusão de Arquivo Local (LFI) é uma falha de segurança web que permite que um atacante inclua arquivos no servidor web.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56589

Produtos afetados

Apryse Html2Pdf Sdk