PT-2025-51337 · Weblate · Weblate

CVE-2025-66407

·

Publicado

2025-12-15

·

Atualizado

2026-05-26

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Weblate anteriores à 5.15
Descrição O Weblate é uma ferramenta de localização baseada na web. A funcionalidade de Criar Componente permite que usuários autorizados adicionem novos componentes de tradução especificando um sistema de controle de versão e uma URL de repositório de código-fonte. Antes da versão 5.15, o campo de URL do repositório carece de validação e sanitização, permitindo que atacantes forneçam protocolos, nomes de host e endereços IP arbitrários, incluindo localhost, endereços de rede interna e nomes de arquivos locais. Ao usar o sistema de controle de versão Mercurial, o Weblate expõe a resposta HTTP completa do lado do servidor para a URL fornecida, criando uma primitiva de Falsificação de Solicitação do Lado do Servidor (SSRF). Isso permite sondar serviços internos e acessar seus conteúdos. O comportamento também permite a enumeração de arquivos locais através de solicitações file://, revelando informações sobre a estrutura do sistema de arquivos do servidor com base em mensagens de erro. Em ambientes de nuvem, isso pode levar à divulgação de credenciais e ao comprometimento total do ambiente, acessando endpoints internos exclusivos, como serviços de metadados da nuvem.
Recomendações Versões anteriores à 5.15: Atualize para a versão 5.15 ou posterior. Versões anteriores à 5.15: Como solução temporária, remova o Mercurial de VCS BACKENDS.

Exploit

Correção

SSRF

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66407
GHSA-HFPV-MC5V-P9MM
PYSEC-2025-231

Produtos afetados

Weblate