
CVE-2023-45966 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Remark42 कमेंट सिस्टम में /api/v1/comment पर क्राफ्टेड JSON के माध्यम से ब्लाइंड SSRF, जो आंतरिक नेटवर्क की रिकॉनिसेंस को सक्षम बनाता है।
title फ़ील्ड की अनुपस्थिति और टिप्पणी निर्माण अनुरोध में url फ़ील्ड के अपर्याप्त फ़िल्टरिंग के कारण ब्लाइंड SSRF की ओर ले जाता है।[संदर्भ] https://jet.su/vuln