CVE-2024-21644
- EPSS 42.17%
- Veröffentlicht 08.01.2024 14:15:47
- Zuletzt bearbeitet 21.11.2024 08:54:47
pyLoad is the free and open-source Download Manager written in pure Python. Any unauthenticated user can browse to a specific URL to expose the Flask config, including the `SECRET_KEY` variable. This issue has been patched in version 0.5.0b3.dev77.
CVE-2023-0509
- EPSS 0.53%
- Veröffentlicht 26.01.2023 22:15:26
- Zuletzt bearbeitet 21.11.2024 07:37:18
Improper Certificate Validation in GitHub repository pyload/pyload prior to 0.5.0b3.dev44.
CVE-2023-0488
- EPSS 0.82%
- Veröffentlicht 26.01.2023 22:15:26
- Zuletzt bearbeitet 21.11.2024 07:37:16
Cross-site Scripting (XSS) - Stored in GitHub repository pyload/pyload prior to 0.5.0b3.dev42.
CVE-2023-0435
- EPSS 0.72%
- Veröffentlicht 22.01.2023 22:15:10
- Zuletzt bearbeitet 21.11.2024 07:37:10
Excessive Attack Surface in GitHub repository pyload/pyload prior to 0.5.0b3.dev41.
CVE-2023-0434
- EPSS 0.82%
- Veröffentlicht 22.01.2023 01:15:10
- Zuletzt bearbeitet 21.11.2024 07:37:10
Improper Input Validation in GitHub repository pyload/pyload prior to 0.5.0b3.dev40.
CVE-2023-0297
- EPSS 95.85%
- Veröffentlicht 14.01.2023 03:15:18
- Zuletzt bearbeitet 21.11.2024 07:36:55
Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31.
CVE-2023-0227
- EPSS 0.66%
- Veröffentlicht 12.01.2023 01:15:10
- Zuletzt bearbeitet 21.11.2024 07:36:46
Insufficient Session Expiration in GitHub repository pyload/pyload prior to 0.5.0b3.dev36.
CVE-2023-0057
- EPSS 0.46%
- Veröffentlicht 05.01.2023 01:15:09
- Zuletzt bearbeitet 21.11.2024 07:36:28
Improper Restriction of Rendered UI Layers or Frames in GitHub repository pyload/pyload prior to 0.5.0b3.dev33.
CVE-2023-0055
- EPSS 0.44%
- Veröffentlicht 04.01.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 07:36:28
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository pyload/pyload prior to 0.5.0b3.dev32.