← Volver al buscador de CVEs

CVE-2026-75333

yx-image-recognition

Descripción

yx-image-recognition v1.0 is vulnerable to Path Traversal. Parameters such as dir, filePath are directly passed to new File() for file system operations without any path sanitization or whitelist validation.

CVSS 7.5EPSS 0.335%Riesgo 0.77
Ver fuente
Publicación
2026-08-26 22:16:29
Versiones afectadas
==1.0
Tipo
Librería
Última modificación
2026-08-27 17:19:56
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N