目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-56589— Apryse HTML2PDF SDK 安全漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-56589の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A Local File Inclusion (LFI) and a Server-Side Request Forgery (SSRF) vulnerability was found in the InsertFromHtmlString() function of the Apryse HTML2PDF SDK thru 11.6.0. These vulnerabilities could allow an attacker to read local files on the server or make arbitrary HTTP requests to internal or external services. Both vulnerabilities could lead to the disclosure of sensitive data or potential system takeover.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apryse HTML2PDF SDK 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apryse HTML2PDF SDK是美国Apryse公司的一个文件格式转换组件。 Apryse HTML2PDF SDK 11.6.0及之前版本存在安全漏洞,该漏洞源于InsertFromHtmlString函数存在本地文件包含和服务端请求伪造,可能导致读取服务器本地文件或发起任意HTTP请求,进而泄露敏感数据或接管系统。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2025-56589の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-56589のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2026-01-22 · 11 CVEs total

CVE-2025-69822Atomberg Erica Smart Fan 安全漏洞
CVE-2025-69764Tenda Ax3 安全漏洞
CVE-2025-69821beatXP VEGA Smartwatch 安全漏洞
CVE-2025-69820beam 安全漏洞
CVE-2025-69612TMS Management Console 安全漏洞
CVE-2025-67221orjson 安全漏洞
CVE-2025-70899PHPGurukul Online Course Registration 安全漏洞
CVE-2025-69828TMS Management Console 安全漏洞
CVE-2025-56590Apryse HTML2PDF SDK 安全漏洞
CVE-2025-66428WebPros WordPress Toolkit 安全漏洞

IV. 関連脆弱性

V. CVE-2025-56589へのコメント

まだコメントはありません


コメントを残す