Vigilance.fr – internetarchive : traversée de répertoire via File.download(), analysé le 30/09/2025

Un attaquant peut traverser les répertoires de internetarchive, via File.download(), afin de modifier un fichier situé hors de la racine du service.


Vulnérabilités

Retour en haut