Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highahopkins

#31085de 53,635
8.3CVSS total
Vulnerabilidades · 1
PT-2022-23026
8.3
2022-08-01
Sanic · Sanic · CVE-2022-35920
**Nome do software vulnerável e versões afetadas** Versões do Sanic anteriores à 20.12.7 Versões do Sanic anteriores à 21.12.2 Versões do Sanic anteriores à 22.6.1 **Descrição** A vulnerabilidade permite o acesso a diretórios laterais ao usar `app.static` caso sejam utilizadas URLs codificadas como `%2F`. A traversal do diretório pai não é afetada. **Recomendações** Para versões anteriores à 20.12.7, atualize para a versão 20.12.7 ou posterior. Para versões anteriores à 21.12.2, atualize para a versão 21.12.2 ou posterior. Para versões anteriores à 22.6.1, atualize para a versão 22.6.1 ou posterior.