GHSA-GVF5-4G66-F766: n 8 n antes 2.34.1 e 2.33.x antes 2.33.4 contém um bypass de proteção SSRF…
Este conteúdo foi publicado originalmente em 20 de agosto de 2026. n 8 n antes 2.34.1 e 2.33.x antes 2.33.4 contém um bypass de proteção SSRF na ferramenta SearXNG Agent. A ferramenta enviou pedidos para a URL da API fornecida pelo usuário usando um cliente HTTP bruto que não encaminhava através de n 8 Proteção centralizada da SSRF n. Em instâncias com N 8 N_SSRF_PROTECTION_ENABLED=true, um usuário autenticado com.