Unknown · Light0011 Cms · CVE-2026-85380
**Nome do Software Vulnerável e Versões Afetadas**
light0011 cms (versões afetadas não especificadas)
**Description**
Uma fraqueza no componente UEditor permite a ocorrência de server-side request forgery (falsificação de requisição do lado do servidor), uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. O problema reside na função `catchimage()` localizada no arquivo `Public/ueditor/php/controller.php`. Um invasor remoto pode disparar isso ao manipular a variável `source[]`.
**Recommendations**
Como medida paliativa temporária, considere restringir o acesso à função `catchimage()` no arquivo `Public/ueditor/php/controller.php` para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.