目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

gotenberg 厂商漏洞列表 / CVE 中文分析 19

gotenberg 厂商相关 19 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Gotenberg 是一个开源 API,用于将 HTML、Markdown 和 Office 文档转换为 PDF。历史上,该项目曾存在多个远程代码执行漏洞,主要源于对用户输入处理不当和模板注入问题。此外,还发现过路径遍历和权限绕过漏洞。截至最新统计,该工具已记录 5 条 CVE 漏洞,主要集中在文档转换过程中的输入验证不足问题。开发者需注意对用户输入进行严格过滤,并保持及时更新以修复已知安全风险。

Top products by gotenberg: gotenberg
Medium 2026-08-19
Go并发竞态条件漏洞分析:pkg/modules/api/context.go数据不一致风险
High 2026-08-19
Gotenberg 8.x 下载功能并发竞态条件漏洞(Race Condition)
High 2026-08-19
Go net包IsPublicIP IPv6隧道绕过内网IP检测漏洞
High 2026-08-19
Gotenberg IsPublicIP IPv6绕过导致内网访问漏洞
High 2026-08-19
Gotenberg IsPublicIP IPv6 SSRF绕过漏洞分析
High 2026-08-19
Gutenberg 路径穿越漏洞 (CVE-2021-41182) 及修复方案
High 2026-08-19
Go服务文件上传目录遍历漏洞修复(PoC)
High 2026-07-11
LibreOffice外部资源加载绕过漏洞修复分析
High 2026-07-11
Gotenberg v8.33.0 LibreOffice文档转换SSRF与本地文件读取漏洞
Critical 2026-05-22
Gothenberg SSRF绕过漏洞(CVE)及PoC分析
Medium 2026-05-22
Gutenberg 任意 PDF 读取漏洞总结及修复
Unknown 2026-05-22
gotenberg SSRF绕过漏洞总结:DNS Rebinding
High 2026-05-22
Gotenberg <= 8.30.1 ExifTool黑名单绕过漏洞分析
High GHSA-gmwh-9mlc-h36m 2026-05-22
Gutenberg v8 ExifTool 黑名单绕过致任意文件操作
High 2026-05-22
Gotenberg SSRF漏洞(/forms/chromium/convert/url)及POC
High CVE-2025-42594 2026-05-22
CVE-2025-42594 Gotenberg Webhook 未认证拒绝服务漏洞分析
Medium CVE-2026-42587 2026-05-22
Gotenberg Chromium file:// 路径遍历致 /tmp 任意文件读取 (CVE-2026-42587)
High CVE-2024-42591 2026-05-22
Gotenberg v8 SSRF漏洞(CVE-2024-42591)分析与修复
Critical CVE-2026-4589 2026-05-22
Gotenberg 8.29.1 未授权RCE (CVE-2026-4589) 分析及POC
High 2026-05-07
gotenberg exiftool模块命令注入漏洞及修复

展示最近 20 条安全公告。查看全部 →

本页汇总了 gotenberg 厂商截至目前公开的全部 19 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。