Gotenberg는 PDF 파일을 위한 Docker 기반의 상태 비저장 API입니다. 8.32.0 이전에는 Gotenberg의 Chromium URL-to-PDF 엔드포인트(/forms/chromium/convert/url)에는 HTTP/HTTPS 기반 SSRF에 대한 기본 보호 기능이 없습니다. 기본 거부 목록 정규식은 file:// URI만 차단합니다. 인증되지 않은 공격자는 루프백, RFC 1918 범위, 클라우드 메타데이터 엔드포인트를 포함한 모든 내부 IP에서 Chromium을 가리키고 PDF로 렌더링된 응답을 받을 수 있습니다. 또한 운영자가 사용자 정의 거부 목록을 구성하는 경우에도
Gotenberg는 PDF 파일을 위한 Docker 기반의 상태 비저장 API입니다. 8.32.0 이전에는 Gotenberg의 Chromium URL-to-PDF 엔드포인트(/forms/chromium/convert/url)에는 HTTP/HTTPS 기반 SSRF에 대한 기본 보호 기능이 없습니다. 기본 거부 목록 정규식은 file:// URI만 차단합니다. 인증되지 않은 공격자는 루프백, RFC 1918 범위, 클라우드 메타데이터 엔드포인트를 포함한 모든 내부 IP에서 Chromium을 가리키고 PDF로 렌더링된 응답을 받을 수 있습니다. 또한 운영자가 사용자 정의 거부 목록을 구성하더라도 HTTP 리디렉션을 통해 보호가 우회됩니다. Gotenberg의 Chromium 인스턴스는 거부 목록에 대해 리디렉션 대상을 다시 검증하지 않고 공격자가 제어하는 외부 URL에서 내부 대상으로 302 리디렉션을 따릅니다. 이 취약점은 8.32.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N | 2026. 05. 14. |
| OSV3rd | 3.1 | 8.6 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| 2026. 05. 13. |