Songquanpeng · One-Api · CVE-2026-11465
**Nome do Software Vulnerável e Versões Afetadas**
songquanpeng one-api versões anteriores a 0.6.11-preview.7
**Description**
Um erro de lógica de negócio existe no Redemption Code Top-Up Endpoint. O problema está localizado na função `Redeem()` do arquivo `model/redemption.go`. Esta falha permite ataques remotos, embora exija um alto nível de complexidade e seja difícil de explorar.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.