PT-2026-106246 · Docling · Docling
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Docling versões 2.91.0 até 2.131.0
Descrição
A função
validate url safety em docling/backend/utils/image resource loader.py realiza uma única consulta IPv4 para validar um nome de host, mas posteriormente permite que o cliente HTTP resolva e analise a URL original novamente. Esse comportamento possibilita DNS rebinding, registros de endereço mistos (públicos e internos) e divergência no analisador de autoridade de barra invertida, permitindo o acesso a serviços internos. Além disso, HTMLBackendOptions(render page=True) permite requisições de navegador HTTP e HTTPS sem validar o destino resolvido. A exploração requer que a busca remota esteja habilitada, e o conteúdo da resposta é exposto apenas quando decodificado como uma imagem ou renderizado passivamente em uma captura de tela da página.Recomendações
Atualizar para a versão 2.132.0.
Exploit
Correção
Time Of Check To Time Of Use
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docling