Yunaiv · Yudao-Cloud · CVE-2026-9464
**Nome do Software Vulnerável e Versões Afetadas**
YunaiV yudao-cloud versão 2026.03
**Description**
Um problema no componente Admin API Endpoint permite a falsificação de requisição do lado do servidor (SSRF), uma condição na qual um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso ocorre através da manipulação da função `IotDataSinkHttpConfig` no endpoint '/admin-api/iot/data-sink/create'. O ataque pode ser executado remotamente.
**Recommendations**
Como medida de mitigação temporária, restrinja o acesso ao endpoint '/admin-api/iot/data-sink/create' ou desative a função `IotDataSinkHttpConfig`.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.