Vigilance.fr – Django : traversée de répertoire via archive.extract(), analysé le 02/10/2025

Un attaquant peut traverser les répertoires de Django, via archive.extract(), afin de modifier un fichier situé hors de la racine du service.


Vulnérabilités

Retour en haut