PT-2026-106246 · Docling · Docling

·

CVE-2026-105743

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

4.0

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Docling versões 2.91.0 até 2.131.0
Descrição A função validate url safety em docling/backend/utils/image resource loader.py realiza uma única consulta IPv4 para validar um nome de host, mas posteriormente permite que o cliente HTTP resolva e analise a URL original novamente. Esse comportamento possibilita DNS rebinding, registros de endereço mistos (públicos e internos) e divergência no analisador de autoridade de barra invertida, permitindo o acesso a serviços internos. Além disso, HTMLBackendOptions(render page=True) permite requisições de navegador HTTP e HTTPS sem validar o destino resolvido. A exploração requer que a busca remota esteja habilitada, e o conteúdo da resposta é exposto apenas quando decodificado como uma imagem ou renderizado passivamente em uma captura de tela da página.
Recomendações Atualizar para a versão 2.132.0.

Exploit

Correção

Time Of Check To Time Of Use

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105743
GHSA-PC36-QWJQ-X68C

Produtos afetados

Docling