CVE-2026-27641 は、Flask-Reuploaded ライブラリの一部のバージョンに影響を与える重大なセキュリティ脆弱性です。これにより、リモートの攻撃者が任意のファイル書き込みを行うことができます。
影響を受けるバージョン: < 1.5.0
脆弱性をテストするには:
python3 -m venv flask_reuploaded_venv
flask_reuploaded_venv 内で:
pip install "Flask-Reuploaded==1.4.0"
vuln_server を起動して PoC をテストします。