CVE-2026-25732
Path Traversal de NiceGUI via FileUpload.name non assaini permet l'écriture arbitraire de fichiers
- Publié
- 6 févr. 2026
- Mise à jour
- 9 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 30 avr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 88,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NiceGUI est un framework d'interface utilisateur basé sur Python. Avant la version 3.7.0, la propriété FileUpload.name de NiceGUI expose les métadonnées de nom de fichier fournies par le client sans assainissement, permettant un traversement de chemin lorsque les développeurs utilisent le modèle UPLOAD_DIR / file.name. Les noms de fichiers malveillants contenant des séquences ../ permettent aux attaquants d'écrire des fichiers en dehors des répertoires prévus, avec un potentiel d'exécution de code à distance via l'écrasement de fichiers d'application dans des modèles de déploiement vulnérables. Cette conception crée un piège de sécurité courant affectant les applications qui suivent des modèles courants de la communauté. Remarque : L'exploitation nécessite que le code de l'application intègre file.name dans les chemins du système de fichiers sans assainissement. Les applications utilisant des chemins fixes, des noms de fichiers générés ou un assainissement explicite ne sont pas affectées. Cette vulnérabilité est corrigée dans la version 3.7.0.
Sources
2- CVE-2026-25732-NiceGUI-3.6.1Exploit
Exploit pour CVE-2026-25732, un path traversal dans FileUpload de NiceGUI qui permet l'écriture arbitraire de fichiers sans authentification. Inclut des exemples d'utilisation pour écraser des fichiers applicatifs ou déposer des webshells.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.