Geekai · Geekai · CVE-2026-2558
**Nome do Software Vulnerável e Versões Afetadas**
Versões do GeekAI até a 4.2.4
**Descrição**
Existe uma falha no GeekAI que permite a falsificação de solicitação do lado do servidor. O problema está relacionado à função `Download` dentro do arquivo `api/handler/net handler.go`. A manipulação do argumento `url` nesta função pode levar à exploração. A exploração remota é possível e um exploit foi publicado. O projeto foi notificado sobre o problema, mas ainda não respondeu.
**Recomendações**
Versões anteriores à 4.2.4 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.