CVE-2025-68616
WeasyPrint HTTP रीडायरेक्ट के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) सुरक्षा बायपास के लिए संवेदनशील
- प्रकाशित
- 19 जन॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WeasyPrint वेब डेवलपर्स को PDF दस्तावेज़ बनाने में मदद करता है। संस्करण 68.0 से पहले, WeasyPrint के `default_url_fetcher` में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) सुरक्षा बाईपास मौजूद है। यह भेद्यता हमलावरों को आंतरिक नेटवर्क संसाधनों (जैसे `localhost` सेवाएं या क्लाउड मेटाडेटा एंडपॉइंट) तक पहुंचने की अनुमति देती है, भले ही डेवलपर ने ऐसी पहुंच को ब्लॉक करने के लिए एक कस्टम `url_fetcher` लागू किया हो। ऐसा इसलिए होता है क्योंकि अंतर्निहित `urllib` लाइब्रेरी HTTP रीडायरेक्ट्स का स्वचालित रूप से अनुसरण करती है, बिना नए गंतव्य को डेवलपर की सुरक्षा नीति के विरुद्ध पुनः सत्यापित किए। संस्करण 68.0 में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1हैंड्स-ऑन भेद्यता प्रबंधन केस स्टडी: कैसे Wazuh ने WeasyPrint में एक वास्तविक SSRF (CVE-2025-68616) को चिह्नित किया, और मैंने इसे कैसे पुनरुत्पादित और पैच किया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।