Noncegeek · Dim-Sum-App · CVE-2026-94038
**Nome do Software Vulnerável e Versões Afetadas**
NonceGeek dim-sum-app (versões afetadas não especificadas)
**Description**
Um problema no componente Deno Backend, no arquivo `deno/main.tsx`, permite a ocorrência de server-side request forgery (falsificação de requisição do lado do servidor), uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. Isso ocorre através da manipulação do argumento `supabase url` na função `textSearchV2Handler()`. O ataque pode ser executado remotamente.
**Recommendations**
Aplicar o patch 8389032e5d52c28c4855c6126ca7d0eae8af346a.
Como medida paliativa temporária, restrinja o uso do argumento `supabase url` na função `textSearchV2Handler()`.