MR • 21 Jan 2026 15:28
Peringatan Kerentanan Kritis pada Google Chrome Versi 144 Selengkapnya
Ditemukan beberapa kerentanan kritis pada Gotenberg yang memungkinkan penyerang tanpa autentikasi melakukan SSRF, manipulasi file, hingga eksfiltrasi data dari layanan internal.
Kerentanan keamanan telah diidentifikasi pada paket go/github.com/gotenberg/gotenberg/v8 yang berdampak pada versi hingga 8.30.1. Temuan ini mencakup kelemahan Server-Side Request Forgery (SSRF) dan argument injection yang dapat dieksploitasi tanpa proses autentikasi.
Beberapa kerentanan utama yang teridentifikasi antara lain:
Kerentanan terletak pada mekanisme validasi input yang tidak memadai, khususnya:
Eksploitasi kerentanan ini dapat mengakibatkan:
Kerentanan ini memiliki tingkat risiko tinggi hingga kritis dan berpotensi menimbulkan dampak signifikan terhadap keamanan sistem dan data. Oleh karena itu, diperlukan langkah mitigasi segera dan penerapan praktik keamanan yang baik guna menjaga integritas dan keandalan layanan.
Sumber Referensi:
https://github.com/advisories/GHSA-q7r4-hc83-hf2q
https://github.com/advisories/GHSA-5vh4-rgv7-p9g4
https://github.com/advisories/GHSA-5q7p-7jgv-ww56
MR • 09 Sep 2025 09:33
Peretas Salahgunakan Platform AI βSimplifiedβ untuk Curi Akun Microsoft 365 Selengkapnya
MR • 21 Agt 2025 10:01
Kerentanan Kritis Tar-fs: Jutaan Pengguna Node.js Terancam Serangan File Arbitrer Selengkapnya