PT-2026-106253 · Docling · Docling

·

CVE-2026-105750

·

Publicado

2026-10-05

·

Atualizado

2026-10-06

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Docling versões 2.82.0 até 2.118.0
Descrição Quando o backend HTML renderiza páginas em um navegador headless usando HTMLBackendOptions(render page=True), a opção enable local fetch não é aplicada. A função HTMLDocumentBackend. get browser request block reason permite URLs do tipo file: incondicionalmente, falhando em restringir as requisições locais ao diretório do documento de origem. Isso permite que um arquivo HTML manipulado incorpore arquivos de texto locais arbitrários (como arquivos .env ou de credenciais) em uma imagem de página renderizada pelo navegador quando a dependência playwright está instalada e a entrada é fornecida como um Path de sistema de arquivos. Esta divulgação é passiva, pois apenas o conteúdo renderizado visivelmente dentro da viewport da página é capturado.
Recomendações Atualize para a versão 2.118.1. Como medida paliativa temporária, evite usar render page=True em HTML não confiável ou passe a entrada como um stream em vez de um Path.

Correção

Files Accessible to External Parties

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105750
GHSA-Q43M-VHCP-MHVM

Produtos afetados

Docling