Yzmcms · Yzmcms · CVE-2020-20341
**Nome do software vulnerável e versões afetadas:
YzmCMS versão 5.5
Descrição:
O problema está relacionado a uma falsificação de solicitação do lado do servidor (SSRF) na função `grab image()`. Isso permite um possível acesso não autorizado a recursos internos.
Recomendações:
Para o YzmCMS versão 5.5, como solução temporária, considere desativar a função `grab image()` até que uma correção esteja disponível. Restrinja o acesso à função `grab image()` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.