CVE-2025-68616
WeasyPrint在68.0之前的版本中存在服务器端请求伪造(SSRF)保护绕过漏洞。攻击者可利用urllib自动跟随HTTP重定向的特性,绕过开发者实现的安全策略,访问内部网络资源。
该漏洞源于WeasyPrint的default_url_fetcher使用urllib处理URL请求,而urllib默认自动跟随HTTP重定向。开发者若未在自定义url_fetcher中过滤重定向后的URL,攻击者可构造恶意HTML文档,诱使用户渲染时访问内部资源。