Thecodingmachine Gotenberg是Victornpb(Thecodingmachine)个人开发者的一个基于Go的可将HTML,Markdown和Office文档转换为PDF的应用。该应用基于Docker的无状态API可用于支持构建Web应用。 Gotenberg 6.2.1的Office渲染引擎存在安全漏洞,攻击者可以覆盖Libreoffice配置文件,并通过宏执行任意代码。
Thecodingmachine Gotenberg是Victornpb(Thecodingmachine)个人开发者的一个基于Go的可将HTML,Markdown和Office文档转换为PDF的应用。该应用基于Docker的无状态API可用于支持构建Web应用。 Gotenberg 6.2.1的Office渲染引擎存在安全漏洞,攻击者可以覆盖Libreoffice配置文件,并通过宏执行任意代码。