CVE-2026-33752
Redirecionamento baseado em SSRF levando a acesso à rede interna no curl_cffi (com bypass de impersonação TLS)
- Publicado
- 6 de abr. de 2026
- Atualizado
- 6 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 39,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
curl_cffi é um binding Python para o curl. Antes da versão 0.15.0, o curl_cffi não restringe solicitações a faixas de IP internas e segue redirecionamentos automaticamente por meio do libcurl subjacente. Por causa disso, uma URL controlada por um atacante pode redirecionar solicitações para serviços internos, como endpoints de metadados de nuvem. Além disso, o recurso de impersonação de TLS do curl_cffi pode fazer com que essas solicitações pareçam tráfego legítimo de navegador, o que pode contornar certos controles de rede. Essa vulnerabilidade é corrigida na versão 0.15.0.
Fontes
1Demonstra uma vulnerabilidade de SSRF baseada em redirecionamento no curl_cffi que permite acesso à rede interna, com código de PoC e análise da bypass de impersonação TLS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.