мне кажется реальная проблема это серверсайд баги. какая-нибудь хорошо аффектящая RCE/SSRF
ССРФ вообще странная штука, обычно честную валидную ссрф и 10 альбиваксов не смогли бы раскрутить во что-то с реальными рисками, но и оставить "как есть" нельзя поэтому всё идет как валидные баги (если ссрф не в спец сети для ссрф)