Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yumeu

#38038de 57,364
7.5CVSS total
Vulnerabilidades · 1
PT-2026-99740
7.5
2026-09-28
Privoce · Vocechat Server · CVE-2026-100893
**Nome do Software Vulnerável e Versões Afetadas** Privoce VoceChat Server versões anteriores a 0.5.37 **Description** Um problema existe no endpoint `open graphic parse` dentro da função `open graph::fetch()` do arquivo `src/api/resource.rs`. Um invasor remoto pode manipular o argumento `url` para realizar server-side request forgery, uma técnica onde o servidor é coagido a fazer requisições não autorizadas a recursos internos ou externos. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint `open graphic parse` para minimizar o risco de exploração.