高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-42589 | 9.8 CRITICAL | Gotenberg: Unauthenticated RCE via ExifTool Metadata Key Injection |
| CVE-2026-42596 | 9.4 CRITICAL | Gotenberg: Unauthenticated SSRF via default deny-list bypass in downloadFrom and webhook |
| CVE-2026-42595 | 8.6 HIGH | Gotenberg: Server-Side Request Forgery via Chromium URL Endpoint with Redirect-Based Deny- |
| CVE-2026-42591 | 8.2 HIGH | Gotenberg: Server-Side Request Forgery (SSRF) in github.com/gotenberg/gotenberg/v8 |
| CVE-2026-42590 | 8.2 HIGH | Gotenberg: ExifTool group-prefix syntax bypasses dangerous-tag blocklist |
| CVE-2026-42594 | 7.5 HIGH | Gotenberg: Unauthenticated denial of service via echo.Context pool reuse in webhook async |
| CVE-2026-42597 | 5.9 MEDIUM | Gotenberg: Chromium URL conversion routes read arbitrary files under /tmp via file:// sche |
| CVE-2026-42593 | 5.3 MEDIUM | Gotenberg: Arbitrary PDF read via stampExpression and watermarkExpression in merge, split, |
| CVE-2026-42592 | 5.3 MEDIUM | Gotenberg: DNS rebinding bypasses SSRF validation on Chromium URL conversion routes |
まだコメントはありません