Remark42

Remark42

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.28%
  • Veröffentlicht 23.10.2023 21:15:08
  • Zuletzt bearbeitet 21.11.2024 08:27:42

umputun remark42 version 1.12.1 and before has a Blind Server-Side Request Forgery (SSRF) vulnerability.

  • EPSS 0.24%
  • Veröffentlicht 27.03.2021 18:15:13
  • Zuletzt bearbeitet 21.11.2024 06:00:55

remark42 before 1.6.1 allows XSS, as demonstrated by "Locator: Locator{URL:" followed by an XSS payload. This is related to backend/app/store/comment.go and backend/app/store/service/service.go.