CVE-2025-55151
Stirling-PDF SSRF vulnerability on /api/v1/convert/file/pdf
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.6EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 ago 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Stirling-PDF is a locally hosted web application that performs various operations on PDF files. Prior to version 1.1.0, the "convert file to pdf" functionality (/api/v1/convert/file/pdf) uses LibreOffice's unoconvert tool for conversion, and SSRF vulnerabilities exist during the conversion process. This issue has been patched in version 1.1.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Productos afectados
Stirling-Tools · Stirling-PDF¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →