PT-2026-83371 · Unknown · Mapfish-Print

CVE-2026-55848

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas mapfish-print versões anteriores a 3.28.30 mapfish-print versões anteriores a 3.30.32 mapfish-print versões anteriores a 3.31.24 mapfish-print versões anteriores a 3.33.16 mapfish-print versões anteriores a 4.0.5
Description O MapFish Print não desabilita entidades externas e DTDs externos ao processar XML de uma URL de camada GML. Um invasor não autenticado pode fornecer uma URL maliciosa para o endpoint /api/print3/print, que é então processada pela função GmlLayer.java. Isso permite que o invasor utilize a injeção de Entidade Externa XML (XXE) para ler arquivos locais sensíveis, como dados de contas do sistema operacional, tokens de conta de serviço do Kubernetes e certificados. Além disso, ao substituir o alvo da entidade de arquivo por um endpoint HTTP interno, um invasor pode realizar a falsificação de solicitação do lado do servidor (SSRF), que é uma técnica usada para fazer com que o servidor envie solicitações para recursos internos aos quais ele tem acesso.
Recommendations Atualize para a versão 3.28.30. Atualize para a versão 3.30.32. Atualize para a versão 3.31.24. Atualize para a versão 3.33.16. Atualize para a versão 4.0.5.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55848
GHSA-5V29-34H8-V68R

Produtos afetados

Mapfish-Print