Rendertron是一套Chrome渲染解决方案。该产品主要对网页进行即时渲染和序列化。 Rendertron 1.0.0版本中存在安全漏洞,该漏洞源于node_modules暴露了所安装的包。远程攻击者可利用该漏洞读取服务器上的绝对路径。