Thecodingmachine Gotenberg是Victornpb(Thecodingmachine)个人开发者的一个基于Go的可将HTML,Markdown和Office文档转换为PDF的应用。该应用基于Docker的无状态API可用于支持构建Web应用。 Gotenberg 存在安全漏洞,该漏洞源于在Gotenberg的6.2.1版本中,SSRF漏洞存在于远程URL到PDF的转换中。攻击者可利用该漏洞读取本地文件或获取内网资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36352 | Care2x Hospital Information Management 跨站脚本漏洞 | |
| CVE-2021-40145 | GD Graphics Library资源管理错误漏洞 | |
| CVE-2020-19703 | DzzOffice 跨站脚本漏洞 | |
| CVE-2020-19704 | spring-boot-admin 跨站脚本漏洞 | |
| CVE-2020-19709 | FeehiCMS 跨站脚本漏洞 | |
| CVE-2020-19705 | thinkphp-zcms SQL注入漏洞 | |
| CVE-2020-19821 | DOYO SQL注入漏洞 | |
| CVE-2020-19822 | ZZCMS 代码注入漏洞 | |
| CVE-2020-14161 | Thecodingmachine Gotenberg 跨站脚本漏洞 | |
| CVE-2021-27944 | Vizio P65-F1 命令注入漏洞 | |
| CVE-2021-38559 | HotelDruid 跨站脚本漏洞 | |
| CVE-2020-20675 | Nuishop SQL注入漏洞 | |
| CVE-2021-40147 | Emtec ZOC 安全漏洞 | |
| CVE-2020-18467 | Fastspot BigTree 跨站脚本漏洞 | |
| CVE-2020-18468 | qdPM 跨站脚本漏洞 | |
| CVE-2020-18469 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-18470 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-18475 | Hucart CMS 跨站脚本漏洞 | |
| CVE-2020-18476 | Hucart CMS SQL注入漏洞 | |
| CVE-2020-18477 | Hucart CMS SQL注入漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet