PT-2026-56853 · Unknown · Css Parser

CVE-2026-53727

·

Publicado

2026-07-09

·

Atualizado

2026-07-20

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas css parser versões anteriores a 3.0.0
Descrição Existe um problema na função CssParser::Parser#read remote file e em caminhos de código relacionados, como Parser#load uri! e Parser#add block!, onde o software segue automaticamente URLs @import sem a filtragem adequada de esquema ou de intervalo de rede. Isso permite que um invasor realize Server-Side Request Forgery (SSRF) ao fornecer CSS manipulado que força o servidor a fazer requisições externas para alvos privados, de loopback ou link-local.
Além disso, o software segue redirecionamentos Location: recursivamente sem validar o novo esquema, permitindo que um invasor redirecione uma requisição HTTP para uma URI file://. Isso eleva o problema para a divulgação arbitrária de arquivos locais, permitindo a leitura de arquivos sensíveis (como arquivos de configuração em DSLs de estilo de bloco) se o conteúdo se ajustar à gramática CSS. Adicionalmente, o uso fixo de Accept-Encoding: gzip sem limites de tamanho de resposta torna o sistema suscetível a bombas de descompressão, levando a um potencial Denial of Service (DoS).
Recomendações Atualize para a versão 3.0.0. Como mitigação temporária, restrinja o uso da opção base uri: em Parser#add block! e evite passar URIs não confiáveis para Parser#load uri!.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53727
GHSA-9PMC-P236-855H

Produtos afetados

Css Parser