PT-2025-41449 · Pyload · Pyload
Odaysec
·
Publicado
2025-10-09
·
Atualizado
2025-10-10
·
CVE-2025-61773
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do pyLoad anteriores a 0.5.0b3.dev91
Descrição
O pyLoad é um gerenciador de downloads gratuito e de código aberto escrito em Python. Versões anteriores a 0.5.0b3.dev91 apresentam validação de entrada insuficiente na interface web, especificamente no endpoint do script Captcha e no Blueprint Click'N'Load (CNL). Isso permite que entradas de usuário não confiáveis sejam processadas de maneira insegura, potencialmente levando à execução de código no lado do cliente (XSS) ou à manipulação do tratamento de requisições. Parâmetros fornecidos pelo usuário provenientes de requisições HTTP não foram validados ou sanitizados adequadamente antes de serem passados para a lógica da aplicação e geração de resposta. O blueprint CNL (Click'N'Load) expôs o tratamento inseguro de parâmetros não confiáveis em requisições HTTP.
Recomendações
Atualize o pyLoad para a versão 0.5.0b3.dev91 ou posterior.
Exploit
Correção
Code Injection
Special Elements Injection
XSS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyload