Gotenberg는 PDF 파일을 위한 Docker 기반의 상태 비저장 API입니다. 8.32.0 이전에는 FilterOutboundURL이 호스트 이름을 확인하고 확인된 IP를 개인 주소 거부 목록과 비교하여 확인한 후 오류만 반환합니다. 확인된 주소를 삭제합니다. Chromium은 나중에 URL로 이동할 때 자체 DNS 확인을 수행합니다. TTL이 짧은 호스트 이름에 대해 DNS를 제어하는 공격자는 첫 번째 쿼리에서 공용 IP를 반환하고(Gotenberg 허용) 두 번째 쿼리에서는 개인 IP를 반환합니다(Chromium은 t에 연결).
Gotenberg는 PDF 파일을 위한 Docker 기반의 상태 비저장 API입니다. 8.32.0 이전에는 FilterOutboundURL이 호스트 이름을 확인하고 확인된 IP를 개인 주소 거부 목록과 비교하여 확인한 후 오류만 반환합니다. 확인된 주소를 삭제합니다. Chromium은 나중에 URL로 이동할 때 자체 DNS 확인을 수행합니다. 짧은 TTL을 사용하여 호스트 이름에 대한 DNS를 제어하는 공격자는 첫 번째 쿼리에서 공개 IP(Gotenberg 허용)를 반환하고 두 번째 쿼리에서 개인 IP(Chromium은 공격자가 선택한 내부 주소에 연결)를 반환합니다. CDP Fetch.requestPaused 핸들러는 URL을 다시 확인하지만 자체 DNS 확인을 실행하여 Chromium의 실제 TCP 연결 전에 타이밍 창을 남겨둡니다. 렌더링된 내부 서비스 응답은 호출자에게 PDF로 반환됩니다. 이 취약점은 8.32.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 53.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 53.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 5.3 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N | 2026. 05. 14. |
| OSV3rd | 3.1 | 5.3 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| 2026. 05. 13. |