PT-2026-40523 · Gnu · Dash-Uploader

Publicado

2026-05-08

·

Atualizado

2026-05-08

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость функций BaseHttpRequestHandler. post() и aseHttpRequestHandler.get temp root() компонента httprequesthandler.py библиотеки для загрузки файлов dash-uploader связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06515

Produtos afetados

Dash-Uploader