PT-2026-3989 · Apryse · Apryse Html2Pdf Sdk
CVE-2025-56589
·
Publicado
2026-01-22
·
Atualizado
2026-02-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apryse HTML2PDF SDK até 11.6.0
Descrição
Uma vulnerabilidade de Inclusão de Arquivo Local (LFI) e uma de Falsificação de Requisição do Lado do Servidor (SSRF) existem na função
InsertFromHtmlString(). Essas vulnerabilidades poderiam permitir que um atacante lesse arquivos locais no servidor ou realizasse requisições HTTP arbitrárias para serviços internos ou externos. A exploração dessas vulnerabilidades poderia levar à divulgação de dados sensíveis ou ao comprometimento potencial do sistema. Uma Falsificação de Requisição do Lado do Servidor (SSRF) é uma falha de segurança web que permite que um atacante induza a aplicação do lado do servidor a realizar requisições HTTP para um domínio arbitrário de escolha do atacante. Uma Inclusão de Arquivo Local (LFI) é uma falha de segurança web que permite que um atacante inclua arquivos no servidor web.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apryse Html2Pdf Sdk