PT-2026-56853 · Unknown · Css Parser
CVE-2026-53727
·
Publicado
2026-07-09
·
Atualizado
2026-07-20
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
css parser versões anteriores a 3.0.0
Descrição
Existe um problema na função
CssParser::Parser#read remote file e em caminhos de código relacionados, como Parser#load uri! e Parser#add block!, onde o software segue automaticamente URLs @import sem a filtragem adequada de esquema ou de intervalo de rede. Isso permite que um invasor realize Server-Side Request Forgery (SSRF) ao fornecer CSS manipulado que força o servidor a fazer requisições externas para alvos privados, de loopback ou link-local.Além disso, o software segue redirecionamentos
Location: recursivamente sem validar o novo esquema, permitindo que um invasor redirecione uma requisição HTTP para uma URI file://. Isso eleva o problema para a divulgação arbitrária de arquivos locais, permitindo a leitura de arquivos sensíveis (como arquivos de configuração em DSLs de estilo de bloco) se o conteúdo se ajustar à gramática CSS. Adicionalmente, o uso fixo de Accept-Encoding: gzip sem limites de tamanho de resposta torna o sistema suscetível a bombas de descompressão, levando a um potencial Denial of Service (DoS).Recomendações
Atualize para a versão 3.0.0.
Como mitigação temporária, restrinja o uso da opção
base uri: em Parser#add block! e evite passar URIs não confiáveis para Parser#load uri!.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Css Parser