Подделка запросов на стороне сервера в umputun/remark42 <= 1.12.1
Уязвимость выявлена в open-source проекте umputun/remark42 версии <= 1.12.1, являющемся интеграцией для поддержки функционала комментариев на веб-ресурсах. Неавторизованный злоумышленник, либо злоумышленник, обладающий минимальными привилегиями, может отправить специально сформированный JSON в запросе на создание комментария, в результате чего сервером будет выполнен запрос к переданному злоумышленником URL.