Gotenberg PDF 转换服务曝出高危 RCE 安全漏洞

Gotenberg 高危未鉴权 RCE 漏洞 CVE-2026-42589

Gotenberg 是一款基于 Docker 的无状态 PDF 转换 API 服务,广泛用于网页转 PDF、文档合并、PDF 元数据处理等业务后台CVE。

漏洞基本信息

  • 漏洞编号:CVE-2026-42589
  • 风险等级:严重(CVSS:9.8)
  • 攻击属性 :未鉴权远程代码执行(Unauthenticated RCE)
  • 影响版本:Gotenberg < 8.31.0
  • 修复版本:8.31.0 及以上
  • 漏洞位置 :/forms/pdfengines/metadata/write 元数据写入接口CVE

漏洞原理

该接口接收 JSON 格式的 PDF 元数据,JSON 的 key 未经任何字符过滤,直接传递给 ExifTool 。 攻击者在元数据 key 中插入换行符\n,即可截断原有命令行、注入任意 ExifTool 参数,其中-if参数支持执行 Perl 表达式,最终实现操作系统命令执行。

攻击特点:单条 HTTP 请求即可完成利用;服务正常返回 200 状态码 + 合法 PDF 文件,普通日志很难发现入侵行为,隐蔽性强CVE。

攻击面与危害

  1. 无需身份认证:Gotenberg 默认无认证,只要网络可达即可发起攻击;公网暴露实例风险极高。
  2. 完全接管服务器 / 容器:可执行任意系统命令,读取、篡改文件,窃取业务数据,植入后门。
  3. 容器逃逸风险:如果容器权限配置不当,攻击者可进一步横向渗透宿主机与内网。

同批次配套漏洞(一并评估)

该批次同时爆出多个高危漏洞,建议一并升级:

  1. CVE-2026-42595:Chromium 转 PDF 接口 SSRF,8.32.0 修复
  2. CVE-2026-42596:downloadFrom/webhook SSRF 黑名单绕过
  3. CVE-2026-42590:ExifTool 文件操作绕过,8.30.0 修复NVD

应急处置方案

  1. 优先升级 :升级 Gotenberg 到 8.31.0 及以上;如需修复 SSRF 等其他漏洞,建议直接升级至 8.32.0。

  2. 网络隔离:禁止直接公网暴露 Gotenberg API;增加访问鉴权、IP 白名单,限制仅内网可信服务访问。

  3. 临时缓解(无法立刻升级) :

    • 防火墙 / 反向代理拦截 /forms/pdfengines/metadata/write 接口;
    • 限制容器最低权限,禁止容器 root 运行,挂载只读文件系统。
  4. 安全审计:检查已部署实例是否存在异常请求,排查是否被入侵。

相关推荐
dotnet全栈开发6 小时前
火爆全网的《高性价比人生指南》,613条建议最新完整版PDF来了!
pdf
零基础1231 天前
PDF 处理工具全攻略:pdf24、PDFgear、Adobe Acrobat DC 与 Stirling-PDF 深度对比
java·开发语言·pdf
南风微微吹1 天前
考研数学一、二、三历年真题及答案解析PDF(1987-2026年)
考研·pdf
XLYcmy2 天前
PDF 论文处理器 — 改进方向与建议文档
python·pdf·llm·agent·dify·rag·harness
XLYcmy3 天前
PDF 论文处理器 — 优势与功能文档
大数据·python·网络安全·pdf·dify·rag·漏洞检测
闭包不眠3 天前
PDF文字提取交付前该检查什么
运维·服务器·图像处理·人工智能·计算机视觉·pdf
Latchh3 天前
PDF提取到文字后怎样发现乱码
图像处理·人工智能·计算机视觉·pdf
XLYcmy3 天前
PDF 论文处理器 — 技术报告文档
数据库·python·网络安全·pdf·embedding·dify·rag
deepseek233 天前
PDF 涂黑失效拆解:谷歌数据中心 52.65 兆瓦与 7.65 亿加仑的账本,被一次复制粘贴揭开
人工智能·pdf·数据中心