
Proof-of-concept für CVE-2023-45966: Blind-SSRF im Remark42-Kommentarsystem über manipuliertes JSON an /api/v1/comment, das die Erkundung interner Netzwerke ermöglicht.
title-Feldes und unzureichender Filterung des url-Feldes in der Kommentarerstellungsanfrage.[Referenz] https://jet.su/vuln