PT-2025-41449 · Pyload · Pyload

Odaysec

·

Publicado

2025-10-09

·

Atualizado

2025-10-10

·

CVE-2025-61773

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do pyLoad anteriores a 0.5.0b3.dev91
Descrição O pyLoad é um gerenciador de downloads gratuito e de código aberto escrito em Python. Versões anteriores a 0.5.0b3.dev91 apresentam validação de entrada insuficiente na interface web, especificamente no endpoint do script Captcha e no Blueprint Click'N'Load (CNL). Isso permite que entradas de usuário não confiáveis sejam processadas de maneira insegura, potencialmente levando à execução de código no lado do cliente (XSS) ou à manipulação do tratamento de requisições. Parâmetros fornecidos pelo usuário provenientes de requisições HTTP não foram validados ou sanitizados adequadamente antes de serem passados para a lógica da aplicação e geração de resposta. O blueprint CNL (Click'N'Load) expôs o tratamento inseguro de parâmetros não confiáveis em requisições HTTP.
Recomendações Atualize o pyLoad para a versão 0.5.0b3.dev91 ou posterior.

Exploit

Correção

Code Injection

Special Elements Injection

XSS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61773
GHSA-CJJF-27CC-PVMV

Produtos afetados

Pyload