MR • 02 Des 2025 13:02
GitLab Rilis Patch Penting Perbaiki Celah Eskalasi Hak Akses dan Serangan DoS Selengkapnya
Ditemukan beberapa kerentanan kritis pada Gotenberg yang memungkinkan penyerang tanpa autentikasi melakukan SSRF, manipulasi file, hingga eksfiltrasi data dari layanan internal.
Kerentanan keamanan telah diidentifikasi pada paket go/github.com/gotenberg/gotenberg/v8 yang berdampak pada versi hingga 8.30.1. Temuan ini mencakup kelemahan Server-Side Request Forgery (SSRF) dan argument injection yang dapat dieksploitasi tanpa proses autentikasi.
Beberapa kerentanan utama yang teridentifikasi antara lain:
Kerentanan terletak pada mekanisme validasi input yang tidak memadai, khususnya:
Eksploitasi kerentanan ini dapat mengakibatkan:
Kerentanan ini memiliki tingkat risiko tinggi hingga kritis dan berpotensi menimbulkan dampak signifikan terhadap keamanan sistem dan data. Oleh karena itu, diperlukan langkah mitigasi segera dan penerapan praktik keamanan yang baik guna menjaga integritas dan keandalan layanan.
Sumber Referensi:
https://github.com/advisories/GHSA-q7r4-hc83-hf2q
https://github.com/advisories/GHSA-5vh4-rgv7-p9g4
https://github.com/advisories/GHSA-5q7p-7jgv-ww56
MR • 02 Des 2025 13:02
GitLab Rilis Patch Penting Perbaiki Celah Eskalasi Hak Akses dan Serangan DoS Selengkapnya
MR • 21 Jan 2026 15:13
Peringatan Ancaman: Kerentanan Orval Core Membahayakan Sistem Keamanan Selengkapnya
MR • 05 Feb 2026 19:54
4 Kerentanan Kritis di Google Chrome & Podman Desktop: Update Browser Anda Sekarang! Selengkapnya