CVE-2025-68616
WeasyPrint Vulnerabile al Bypass della Protezione contro la Server-Side Request Forgery (SSRF) tramite Redirect HTTP
- Pubblicato
- 19 gen 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 51,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
WeasyPrint aiuta gli sviluppatori web a creare documenti PDF. Prima della versione 68.0, esiste una bypass della protezione contro la server-side request forgery (SSRF) nel `default_url_fetcher` di WeasyPrint. La vulnerabilità consente agli attaccanti di accedere a risorse di rete interne (come servizi `localhost` o endpoint di metadati cloud) anche quando uno sviluppatore ha implementato un `url_fetcher` personalizzato per bloccare tale accesso. Ciò accade perché la libreria sottostante `urllib` segue i reindirizzamenti HTTP automaticamente senza rivalidare la nuova destinazione rispetto alla policy di sicurezza dello sviluppatore. La versione 68.0 contiene una patch per il problema.
Fonti
1Caso di studio pratico di gestione delle vulnerabilità: come Wazuh ha segnalato una vera SSRF (CVE-2025-68616) in WeasyPrint e come l'ho riprodotta e corretta.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.