Unknown · Link-Preview-Js · CVE-2022-25876
**Nome do software vulnerável e versões afetadas**
Versões do link-preview-js anteriores à 2.1.16
**Descrição**
A vulnerabilidade permite que invasores enviem solicitações arbitrárias à rede local e leiam a resposta devido a uma falha na proteção contra rebinding de DNS, possibilitando ataques de falsificação de solicitação do lado do servidor (SSRF).
**Recomendações**
Para versões anteriores à 2.1.16, atualize para a versão 2.1.16 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à rede local para minimizar o risco de exploração.