Hackers Exploit Pandoc CVE-2025-51591 to Target AWS IMDS and Steal EC2 IAM Credentials
云安全公司Wiz发现Linux工具Pandoc存在安全漏洞CVE-2025-51591,被用于针对亚马逊AWS实例元数据服务(IMDS)的攻击。该漏洞利用服务器端请求伪造(SSRF),通过构造HTML iframe元素窃取IAM凭证。尽管攻击因IMDSv2保护失败,但凸显云环境面临的风险。建议使用特定选项防止Pandoc渲染iframe,并升级至IMDSv2以增强防护。