PT-2026-106253 · Docling · Docling
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Docling versões 2.82.0 até 2.118.0
Descrição
Quando o backend HTML renderiza páginas em um navegador headless usando
HTMLBackendOptions(render page=True), a opção enable local fetch não é aplicada. A função HTMLDocumentBackend. get browser request block reason permite URLs do tipo file: incondicionalmente, falhando em restringir as requisições locais ao diretório do documento de origem. Isso permite que um arquivo HTML manipulado incorpore arquivos de texto locais arbitrários (como arquivos .env ou de credenciais) em uma imagem de página renderizada pelo navegador quando a dependência playwright está instalada e a entrada é fornecida como um Path de sistema de arquivos. Esta divulgação é passiva, pois apenas o conteúdo renderizado visivelmente dentro da viewport da página é capturado.Recomendações
Atualize para a versão 2.118.1.
Como medida paliativa temporária, evite usar
render page=True em HTML não confiável ou passe a entrada como um stream em vez de um Path.Correção
Files Accessible to External Parties
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docling