← Voltar à pesquisa de CVEs

CVE-2026-75333

yx-image-recognition

Descrição

yx-image-recognition v1.0 is vulnerable to Path Traversal. Parameters such as dir, filePath are directly passed to new File() for file system operations without any path sanitization or whitelist validation.

CVSS 7.5EPSS 0.335%Risco 0.77
Ver fonte
Publicação
2026-08-26 22:16:29
Versões afetadas
==1.0
Tipo
Biblioteca
Última alteração
2026-08-27 17:19:56
Vetor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N