Elestio · Elestio Memos · CVE-2025-22952
**Nome do Software Vulnerável e Versões Afetadas**
elestio memos versão 0.23.0
**Descrição**
O problema está relacionado à validação insuficiente de URLs fornecidas pelo usuário, que podem ser exploradas para realizar ataques de Falsificação de Solicitação do Lado do Servidor (SSRF).
**Recomendações**
Para a versão 0.23.0, considere validar as URLs fornecidas pelo usuário para prevenir ataques SSRF. Como solução temporária, restrinja o acesso a áreas sensíveis do servidor que possam ser exploradas via SSRF até que uma correção esteja disponível.