Spotipy Project

Spotipy

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.18%
  • Veröffentlicht 27.02.2025 14:15:36
  • Zuletzt bearbeitet 07.04.2025 18:24:53

Spotipy is a lightweight Python library for the Spotify Web API. The `CacheHandler` class creates a cache file to store the auth token. Prior to version 2.25.1, the file created has `rw-r--r--` (644) permissions by default, when it could be locked do...

Exploit
  • EPSS 0.4%
  • Veröffentlicht 26.01.2023 21:18:13
  • Zuletzt bearbeitet 21.11.2024 07:46:31

Spotipy is a light weight Python library for the Spotify Web API. In versions prior to 2.22.1, if a malicious URI is passed to the library, the library can be tricked into performing an operation on a different API endpoint than intended. The code Sp...