Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-29778

Опубликовано: 07 мар. 2026
Источник: nvd
CVSS3: 7.1
CVSS3: 6.5
EPSS Низкий

Описание

pyLoad is a free and open-source download manager written in Python. From version 0.5.0b3.dev13 to 0.5.0b3.dev96, the edit_package() function implements insufficient sanitization for the pack_folder parameter. The current protection relies on a single-pass string replacement of "../", which can be bypassed using crafted recursive traversal sequences. This issue has been patched in version 0.5.0b3.dev97.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pyload-ng_project:pyload-ng:*:*:*:*:*:python:*:*
Версия от 0.5.0b3.dev13 (включая) до 0.5.0b3.dev97 (исключая)

EPSS

Процентиль: 4%
0.00016
Низкий

7.1 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 7.1
debian
23 дня назад

pyLoad is a free and open-source download manager written in Python. F ...

CVSS3: 7.1
github
25 дней назад

pyLoad has an Arbitrary File Write via Path Traversal in edit_package()

EPSS

Процентиль: 4%
0.00016
Низкий

7.1 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-23