PT-2025-51337 · Weblate · Weblate
CVE-2025-66407
·
Publicado
2025-12-15
·
Atualizado
2026-05-26
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Weblate anteriores à 5.15
Descrição
O Weblate é uma ferramenta de localização baseada na web. A funcionalidade de Criar Componente permite que usuários autorizados adicionem novos componentes de tradução especificando um sistema de controle de versão e uma URL de repositório de código-fonte. Antes da versão 5.15, o campo de URL do repositório carece de validação e sanitização, permitindo que atacantes forneçam protocolos, nomes de host e endereços IP arbitrários, incluindo localhost, endereços de rede interna e nomes de arquivos locais. Ao usar o sistema de controle de versão Mercurial, o Weblate expõe a resposta HTTP completa do lado do servidor para a URL fornecida, criando uma primitiva de Falsificação de Solicitação do Lado do Servidor (SSRF). Isso permite sondar serviços internos e acessar seus conteúdos. O comportamento também permite a enumeração de arquivos locais através de solicitações file://, revelando informações sobre a estrutura do sistema de arquivos do servidor com base em mensagens de erro. Em ambientes de nuvem, isso pode levar à divulgação de credenciais e ao comprometimento total do ambiente, acessando endpoints internos exclusivos, como serviços de metadados da nuvem.
Recomendações
Versões anteriores à 5.15: Atualize para a versão 5.15 ou posterior.
Versões anteriores à 5.15: Como solução temporária, remova o Mercurial de
VCS BACKENDS.Exploit
Correção
SSRF
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Weblate