Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nssys

#41588de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2026-40426
6.5
2026-05-12
Pyload · Pyload · CVE-2026-45306
**Nome do Software Vulnerável e Versões Afetadas** pyLoad (versões afetadas não especificadas) **Descrição** Um invasor autenticado com privilégios administrativos pode realizar o sequestro de contas ao roubar arquivos de sessão de outros usuários. O problema ocorre porque o software não impede que a variável `storage folder` seja configurada para o diretório de sessão do Flask, geralmente localizado em '/tmp/pyLoad/flask'. Ao definir o `storage folder` para este caminho, um invasor pode usar o endpoint '/files/get/' para baixar arquivos de sessão, permitindo a personificação de outros usuários. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.