Opticam · Optica · CVE-2022-41875
**Nome do software vulnerável e versões afetadas**
Versões do Optica anteriores à 0.10.2
**Descrição**
Uma vulnerabilidade de execução remota de código no Optica permite que invasores não autenticados executem código arbitrário por meio de cargas JSON especialmente criadas. Isso pode levar à execução remota de código no sistema atacado que execute o Optica.
**Recomendações**
Para versões anteriores à 0.10.2, atualize para a versão 0.10.2 ou posterior, na qual a chamada à função `oj.load` foi alterada para `oj.safe load` para resolver a vulnerabilidade.