PT-2026-67339 · Unknown · Weasyprint+1
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CTI-Transmute (versões afetadas não especificadas)
Description
Um problema de server-side request forgery existe na funcionalidade de geração de PDF de relatórios de avaliação. Conteúdo de CTI controlado pelo usuário, como nomes de conversão, descrições e comentários, é convertido de Markdown para HTML e renderizado como PDF usando o WeasyPrint. O renderizador utilizava o comportamento padrão de busca de URL sem restringir protocolos ou destinos. Um invasor pode injetar referências de recursos manipuladas usando esquemas como
http://, https:// ou file://, permitindo que o servidor da aplicação busque recursos usando sua conectividade de rede e privilégios de sistema de arquivos. Isso pode levar ao acesso a serviços internos, sondagem de hosts internos, recuperação de arquivos locais legíveis pelo processo da aplicação ou exposição do conteúdo buscado dentro do PDF gerado.Recommendations
Atualize o software para a versão corrigida que implementa um buscador de URL restritivo para o WeasyPrint, permitindo apenas URIs de dados autocontidos, e remove a folha de estilo do Google Fonts hospedada externamente.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cti-Transmute
Weasyprint