IPBUF安全漏洞报告
English
CVE-2025-68616 CVSS 7.5 高危

CVE-2025-68616: WeasyPrint SSRF保护绕过漏洞

披露日期: 2026-01-19

漏洞信息

漏洞编号
CVE-2025-68616
漏洞类型
服务器端请求伪造(SSRF)
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
WeasyPrint

相关标签

SSRFWeasyPrintCVE-2025-68616服务器端请求伪造安全漏洞

漏洞概述

WeasyPrint在68.0之前的版本中存在服务器端请求伪造(SSRF)保护绕过漏洞。攻击者可利用urllib自动跟随HTTP重定向的特性,绕过开发者实现的安全策略,访问内部网络资源。

技术细节

该漏洞源于WeasyPrint的default_url_fetcher使用urllib处理URL请求,而urllib默认自动跟随HTTP重定向。开发者若未在自定义url_fetcher中过滤重定向后的URL,攻击者可构造恶意HTML文档,诱使用户渲染时访问内部资源。

攻击链分析

STEP 1
步骤1
攻击者构造恶意HTML文档
STEP 2
步骤2
文档中包含指向内部资源的URL
STEP 3
步骤3
WeasyPrint处理时,urllib自动跟随重定向
STEP 4
步骤4
访问内部网络资源

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
构造包含重定向的HTML文档,利用WeasyPrint渲染时访问内部元数据端点。

影响范围

WeasyPrint < 68.0

防御指南

临时缓解措施
立即升级到WeasyPrint 68.0或更高版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表