Sanic · Sanic · CVE-2022-35920
**Nome do software vulnerável e versões afetadas**
Versões do Sanic anteriores à 20.12.7
Versões do Sanic anteriores à 21.12.2
Versões do Sanic anteriores à 22.6.1
**Descrição**
A vulnerabilidade permite o acesso a diretórios laterais ao usar `app.static` caso sejam utilizadas URLs codificadas como `%2F`. A traversal do diretório pai não é afetada.
**Recomendações**
Para versões anteriores à 20.12.7, atualize para a versão 20.12.7 ou posterior.
Para versões anteriores à 21.12.2, atualize para a versão 21.12.2 ou posterior.
Para versões anteriores à 22.6.1, atualize para a versão 22.6.1 ou posterior.