Vigilance.fr - Django : traversée de répertoire via archive.extract(), analysé le 02/10/2025

Un attaquant peut traverser les répertoires de Django, via archive.extract(), afin de modifier un fichier situé hors de la racine du service.

Espace publicitaire · 300×250