目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-106443— WeasyPrint EPS图像导致Ghostscript远程代码执行漏洞

一分钟漏洞结论

影响对象
Kozea WeasyPrint
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

WeasyPrint 帮助 Web 开发人员创建 PDF 文档。在版本 70.0 之前,WeasyPrint 的 中的图像加载路径会将从 HTML 标签、CSS 图像值、SVG 图像引用以及 data URI 获取的图像字节数据传递给 Pillow 的通用图像分发器,而未排除 EPS 或 PostScript 格式。在已安装 Ghostscript 的主机上,Pillow 的 EpsImagePlugin 会调用解释器来处理由攻击者控制的 PostScript 文件,从而产生受解释器权限允许的效果;如果安装的 Gh

CVSS 8.8 · High

影响版本矩阵 1

厂商产品 版本范围状态
Kozea WeasyPrint < 70.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-106443 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
WeasyPrint: EPS images reach the Ghostscript interpreter resulting in RCE
来源: CVE Program / CVE List V5
Vulnerability Description
WeasyPrint helps web developers to create PDF documents. Prior to 70.0, the image-loading path in weasyprint/images.py passes fetched image bytes from HTML img URLs, CSS image values, SVG image references, and data URIs to Pillow's generic image dispatcher without excluding EPS or PostScript formats. On hosts with Ghostscript installed, Pillow EpsImagePlugin invokes the interpreter for attacker-controlled PostScript, which can produce interpreter-permitted effects and can lead to remote code execution when the installed Ghostscript version has a usable sandbox bypass. Hosts without Ghostscript do not reach this rasterization path. This issue is fixed in version 70.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
输入验证不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Kozea WeasyPrint < 70.0 -

二、漏洞 CVE-2026-106443 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-106443 的情报信息

请登录查看更多情报信息。

CVE-2026-106443 厂商页面 (1)

CVE-2026-106443 其他参考 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-106443

暂无评论


发表评论