Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxqh-p2w9-fmr7

Опубликовано: 19 мар. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

PyMuPDF has a path traversal in main.py

A path traversal and arbitrary file write vulnerability exist in the embedded get function in 'main.py' in PyMuPDF version, 1.26.5.

Пакеты

Наименование

PyMuPDF

pip
Затронутые версииВерсия исправления

>= 1.26.5, < 1.26.7

1.26.7

EPSS

Процентиль: 28%
0.00354
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

CVSS3: 8.2
redhat
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

CVSS3: 7.5
nvd
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the embedded get function in '_main_.py' in PyMuPDF version, 1.26.5.

CVSS3: 7.5
debian
5 месяцев назад

A path traversal and arbitrary file write vulnerability exist in the e ...

suse-cvrf
2 месяца назад

Security update for python-PyMuPDF

EPSS

Процентиль: 28%
0.00354
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-22