Слепой SSRF в umputun/remark42 <= 1.12.1
[Предложенное описание]
Проблема обнаружена в umputun/remark42 <= 1.12.1. Вредоносный JSON в POST-запросе к /api/v1/comment?site=<SITE_ID> приводит к Blind SSRF из-за отсутствия поля title и недостаточной фильтрации поля url при создании комментария.
[Дополнительная информация]
Исправлено в коммите: efceed6
[Тип уязвимости Другое]
CWE-918: Подделка запросов на стороне сервера (SSRF)