SSRF ciego en umputun/remark42 <= 1.12.1
[Descripción sugerida]
Se encontró un problema en umputun/remark42 <= 1.12.1. Un JSON malicioso en una solicitud POST a /api/v1/comment?site=<SITE_ID> conduce a un SSRF ciego debido a la falta del campo title y al filtrado insuficiente del campo url en la solicitud de creación de comentario.
[Información adicional]
Corregido en el commit: efceed6
[Tipo de vulnerabilidad: Otro]
CWE-918: Server Side Request Forgery