CVE-2026-38360

🟠 Łataj w tym tygodniu

Wykorzystanie podatności Directory Traversal w fohrloop dash-uploader pozwala na zdalne wykonanie kodu.

CVSS
9.8
EPSS
6.5%
Exploit
none
Vendor
Opis źródłowy (NVD)

Directory Traversal vulnerability in fohrloop dash-uploader v.0.1.0 through v.0.7.0a2 allows a remote attacker to execute arbitrary code via the dash_uploader/httprequesthandler.py, BaseHttpRequestHandler.get_temp_root(), BaseHttpRequestHandler._post() components.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)6.5%
Opublikowano (NVD)2026-05-08 17:16:30 UTC
Ostatnia modyfikacja (NVD)2026-06-10 16:17:02 UTC
Referencje