PT-2026-97861 · Bentopdf · Bentopdf

CVE-2026-77581

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas BentoPDF versões anteriores a 2.8.7
Description O proxy CORS de certificado e timestamp em cloudflare/cors-proxy-worker.js utiliza a função isPrivateOrReservedHost() para validar um nome de host fornecido separadamente da resolução DNS utilizada por fetch(targetUrl). Essa discrepância permite que um nome de host controlado por um invasor seja resolvido para um destino interno ou reservado após o processo de validação. Um caminho semelhante a um certificado pode satisfazer ALLOWED PATH PATTERNS, e clientes diretos podem forjar o cabeçalho Origin orientado ao navegador. Em implantações onde o PROXY SECRET não está configurado, a verificação de assinatura opcional é ignorada. O proxy possui um limite de resposta de 10 MB e pode retransmitir corpos de resposta de destinos alcançáveis. Este problema afeta tanto as implantações oficiais do Worker quanto instâncias auto-hospedadas onde o ambiente de execução do Worker tem acesso a destinos internos ou reservados.
Recommendations Atualizar para a versão 2.8.7.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77581
GHSA-5XJF-RR5X-PCFJ

Produtos afetados

Bentopdf