CVE-2023-45966 — إثبات مفهوم لـ CVE-2023-45966: SSRF أعمى في نظام تعليقات Remark42 عبر JSON مخصص إلى /api/v1/comment، مما يتيح استطلاع الشبكة الداخلية. | Kitploit
SSRF أعمى في umputun/remark42 <= 1.12.1
[الوصف المقترح]
تم العثور على مشكلة في umputun/remark42 <= 1.12.1. يؤدي JSON الضار في طلب POST إلى /api/v1/comment?site=<SITE_ID> إلى SSRF أعمى بسبب عدم وجود حقل title وعدم كفاية تصفية حقل url في طلب إنشاء التعليق.
[معلومات إضافية]
الإصلاح في الالتزام: efceed6
[نوع الثغرة الأخرى]
CWE-918: تزوير الطلب من جانب الخادم