Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-38360

Опубликовано: 08 мая 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Directory Traversal vulnerability in fohrloop dash-uploader v.0.1.0 through v.0.7.0a2 allows a remote attacker to execute arbitrary code via the dash_uploader/httprequesthandler.py, BaseHttpRequestHandler.get_temp_root(), BaseHttpRequestHandler._post() components.

EPSS

Процентиль: 93%
0.05982
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
3 месяца назад

dash-uploader has a directory traversal vulnerability

CVSS3: 9.8
fstec
3 месяца назад

Уязвимость функций BaseHttpRequestHandler._post() и aseHttpRequestHandler.get_temp_root() компонента httprequesthandler.py библиотеки для загрузки файлов dash-uploader, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.05982
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22