
PoC and test server
CVE-2026-27641 — это критическая уязвимость безопасности, затрагивающая версии библиотеки Flask-Reuploaded. Она позволяет удалённым злоумышленникам осуществлять произвольную запись файлов.
Затронутые версии: < 1.5.0
Для проверки уязвимости:
python3 -m venv flask_reuploaded_venv
В flask_reuploaded_venv:
pip install "Flask-Reuploaded==1.4.0"
Запустите vuln_server и протестируйте PoC.