Vigilance.fr – Python Core zipfile : traversée de répertoire via ZIP64 End of Central Directory, analysé le 08/10/2025

Un attaquant peut traverser les répertoires de Python Core zipfile, via ZIP64 End of Central Directory, afin de modifier un fichier situé hors de la racine du service.

–
Vulnérabilités

Retour en haut