CVE-2026-33752
Redirect-based SSRF che porta all'accesso alla rete interna in curl_cffi (con bypass dell'impersonazione TLS)
- Pubblicato
- 6 apr 2026
- Aggiornato
- 6 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 39,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
curl_cffi è un binding Python per curl. Prima della versione 0.15.0, curl_cffi non limita le richieste a intervalli IP interni e segue automaticamente i reindirizzamenti tramite la libreria libcurl sottostante. Per questo motivo, un URL controllato dall'attaccante può reindirizzare le richieste verso servizi interni come gli endpoint di metadata cloud. Inoltre, la funzionalità di impersonificazione TLS di curl_cffi può far apparire queste richieste come traffico browser legittimo, il che potrebbe aggirare alcuni controlli di rete. Questa vulnerabilità è corretta nella versione 0.15.0.
Fonti
1Dimostra una vulnerabilità SSRF basata su reindirizzamento in curl_cffi che consente l'accesso alla rete interna, con codice PoC e analisi del bypass dell'impersonificazione TLS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.