CVE-2026-38360
fohrloop dash-uploader v.0.1.0 से v.0.7.0a2 में डायरेक्टरी ट्रैवर्सल भेद्यता fohrloop dash-uploader v.0.1.0 से v.0.7.0a2 में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# fohrloop dash-uploader v.0.1.0 से v.0.7.0a2 में डायरेक्टरी ट्रैवर्सल भेद्यता fohrloop dash-uploader v.0.1.0 से v.0.7.0a2 में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को dash_uploader/httprequesthandler.py, BaseHttpRequestHandler.get_temp_root(), BaseHttpRequestHandler._post() घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2026-38360जानकारीपूर्ण
चेतावनी: dash-uploader (Python/PyPI) में CVE-2026-38360 पथ ट्रैवर्सल (CWE-22)
- CVE-2026-38361जानकारीपूर्ण
परामर्श: CVE-2026-38361 dash-uploader (Python/PyPI) में कई DoS कमजोरियाँ (CWE-400/CWE-670)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।