SSRF Cego em umputun/remark42 <= 1.12.1
[Descrição sugerida]
Foi encontrado um problema em umputun/remark42 <= 1.12.1. JSON malicioso na requisição POST para /api/v1/comment?site=<SITE_ID> leva a SSRF Cego devido à falta do campo title e à filtragem insuficiente do campo url na requisição de criação de comentário.
[Informações adicionais]
Corrigido no commit: efceed6
[Outro tipo de vulnerabilidade]
CWE-918: Server Side Request Forgery