CVE-2026-42596Gotenberg是一个基于Docker的无状态PDF API。在8.31.0版本之前,其`downloadFrom`和webhook功能的默认拒绝列表可被绕过。由于过滤器基于正则且区分大小写,未认证攻击者可通过构造特定URL(如IPv6映射地址)访问本机或私有服务,迫使服务器向内部目标发起请求。
漏洞源于Gotenberg用于阻止内网访问的正则过滤器存在逻辑缺陷,特别是对大小写敏感及IPv6格式的处理不足。攻击者可利用`http://[::ffff:127.0.0.1]:port`格式的URL绕过黑名单检查。解析时,该地址指向本地回环接口,导致原本应被拦截的请求被服务器执行,从而实现SSRF(服务端请求伪造)攻击,探测或攻击内部网络服务。