Thecodingmachine Gotenberg是Victornpb(Thecodingmachine)个人开发者的一个基于Go的可将HTML,Markdown和Office文档转换为PDF的应用。该应用基于Docker的无状态API可用于支持构建Web应用。 Gotenberg 6.2.1存在跨站脚本漏洞,该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36352 | Care2x Hospital Information Management 跨站脚本漏洞 | |
| CVE-2021-40145 | GD Graphics Library资源管理错误漏洞 | |
| CVE-2020-19703 | DzzOffice 跨站脚本漏洞 | |
| CVE-2020-19704 | spring-boot-admin 跨站脚本漏洞 | |
| CVE-2020-19709 | FeehiCMS 跨站脚本漏洞 | |
| CVE-2020-19705 | thinkphp-zcms SQL注入漏洞 | |
| CVE-2020-19821 | DOYO SQL注入漏洞 | |
| CVE-2020-19822 | ZZCMS 代码注入漏洞 | |
| CVE-2020-14160 | Gotenberg 代码问题漏洞 | |
| CVE-2021-27944 | Vizio P65-F1 命令注入漏洞 | |
| CVE-2021-38559 | HotelDruid 跨站脚本漏洞 | |
| CVE-2020-20675 | Nuishop SQL注入漏洞 | |
| CVE-2021-40147 | Emtec ZOC 安全漏洞 | |
| CVE-2020-18467 | Fastspot BigTree 跨站脚本漏洞 | |
| CVE-2020-18468 | qdPM 跨站脚本漏洞 | |
| CVE-2020-18469 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-18470 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2020-18475 | Hucart CMS 跨站脚本漏洞 | |
| CVE-2020-18476 | Hucart CMS SQL注入漏洞 | |
| CVE-2020-18477 | Hucart CMS SQL注入漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet