Ad

CVE-2026-72848

HIGH CVSS 4.0: 7,7 EPSS 0.48%
Обновлено 21 августа 2026
SitemapLoader
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик SitemapLoader
Публичный эксплойт Нет

SitemapLoader.parse_sitemap в langchain_community/document_loaders/sitemap.py применяет документированный элемент управления strict_to_same_domain только к записям конечных URL-адресов. Цикл по элементам URL-адреса фильтрует междоменные местоположения, но цикл по вложенным элементам карты сайта передает дочерний loc непосредственно в self.scrape_all([loc.text], "xml"), который достигает WebBaseLoader.scrape_all и aiohttp GET, без сравнения доменов и без проверки частных, петлевых или локальных мест назначения. Таким образом, злоумышленник, который контролирует загруженную карту сайта или влияет на нее, может указать вложенной записи карты сайта на внутренний адрес и заставить сервер получить ее, даже если приложение развертывания установило для ограничения_to_same_domain значение True специально для ограничения исходящих запросов.

Извлеченный контент анализируется и отображается в возвращенных документах, поэтому внутренние ответы раскрываются вызывающей стороне, а не просто запрашиваются.

Показать оригинальное описание (EN)

SitemapLoader.parse_sitemap in langchain_community/document_loaders/sitemap.py applies the documented restrict_to_same_domain control only to leaf url entries. The loop over url elements filters cross-domain locations, but the loop over nested sitemap elements passes the child loc straight to self.scrape_all([loc.text], "xml"), which reaches WebBaseLoader.scrape_all and an aiohttp GET, with no domain comparison and no check for private, loopback or link-local destinations. An attacker who controls or influences an ingested sitemap can therefore point a nested sitemap entry at an internal address and make the server fetch it even when the deploying application set restrict_to_same_domain to True specifically to confine outbound requests. The fetched content is parsed and surfaces in the returned Documents, so internal responses are disclosed to the caller rather than merely requested.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0