漏洞总结:ReDoS via extraHttpHeaders scope feature 漏洞概述 Gotenberg 在使用 库编译用户提供的正则表达式模式时,未设置适当的超时时间( ),导致默认超时时间为 (即无限)。攻击者可以通过向 端点的 表单字段注入精心构造的正则表达式(包含嵌套量词),引发正则表达式拒绝服务(ReDoS),导致 Gotenberg 工作进程无限期挂起。 影响范围 受影响包: 受影响版本: 已修复版本: None (截图中显示尚未发布补丁) 严重程度: High (8.7 / 10) 修复方案 目前截图中显示已修复版本为 "None"。通常修复方案包括升级至修复后的版本或在代码中为 设置合理的 限制。 PoC 代码