CVE-2025-68616
WeasyPrint anfällig für Umgehung des Schutzes gegen Server-Side Request Forgery (SSRF) über HTTP-Umleitung
- Veröffentlicht
- 19.01.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 51,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
WeasyPrint hilft Webentwicklern, PDF-Dokumente zu erstellen. Vor Version 68.0 existiert eine Umgehung des Schutzes gegen Server-Side Request Forgery (SSRF) in WeasyPrints `default_url_fetcher`. Die Schwachstelle ermöglicht es Angreifern, auf interne Netzwerkressourcen (wie `localhost`-Dienste oder Cloud-Metadaten-Endpunkte) zuzugreifen, selbst wenn ein Entwickler einen benutzerdefinierten `url_fetcher` implementiert hat, um einen solchen Zugriff zu blockieren. Dies geschieht, weil die zugrunde liegende `urllib`-Bibliothek HTTP-Weiterleitungen automatisch verfolgt, ohne das neue Ziel erneut gegen die Sicherheitsrichtlinie des Entwicklers zu validieren. Version 68.0 enthält einen Patch für das Problem.
Quellen
1Praxisnahe Fallstudie zum Schwachstellenmanagement: Wie Wazuh eine echte SSRF (CVE-2025-68616) in WeasyPrint erkannte und wie ich sie reproduzierte und behob.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.