CVE-2026-24486

🟠 Łataj w tym tygodniu

Wykorzystanie podatności Path Traversal w Python-Multipart pozwala na zapis plików w dowolnych lokalizacjach.

CVSS
8.6
EPSS
1.8%
Exploit
poc
Vendor
fastapiexpert
Opis źródłowy (NVD)

Python-Multipart is a streaming multipart parser for Python. Prior to version 0.0.22, a Path Traversal vulnerability exists when using non-default configuration options `UPLOAD_DIR` and `UPLOAD_KEEP_FILENAME=True`. An attacker can write uploaded files to arbitrary locations on the filesystem by crafting a malicious filename. Users should upgrade to version 0.0.22 to receive a patch or, as a workaround, avoid using `UPLOAD_KEEP_FILENAME=True` in project configurations.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.8%
Opublikowano (NVD)2026-01-27 01:16:02 UTC
Ostatnia modyfikacja (NVD)2026-06-17 10:23:08 UTC
Referencje