Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Adelzaitri

#56155de 57,584
4CVSS total
Vulnerabilidades · 1
PT-2026-106246
4.0
2026-10-05
Docling · Docling · CVE-2026-105743
**Nome do Software Vulnerável e Versões Afetadas** Docling versões 2.91.0 até 2.131.0 **Descrição** A função `validate url safety` em `docling/backend/utils/image resource loader.py` realiza uma única consulta IPv4 para validar um nome de host, mas posteriormente permite que o cliente HTTP resolva e analise a URL original novamente. Esse comportamento possibilita DNS rebinding, registros de endereço mistos (públicos e internos) e divergência no analisador de autoridade de barra invertida, permitindo o acesso a serviços internos. Além disso, `HTMLBackendOptions(render page=True)` permite requisições de navegador HTTP e HTTPS sem validar o destino resolvido. A exploração requer que a busca remota esteja habilitada, e o conteúdo da resposta é exposto apenas quando decodificado como uma imagem ou renderizado passivamente em uma captura de tela da página. **Recomendações** Atualizar para a versão 2.132.0.