Tox-dev

Filelock

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 10.01.2026 06:15:52
  • Zuletzt bearbeitet 05.03.2026 13:50:02

filelock is a platform-independent file lock for Python. Prior to version 3.20.3, a TOCTOU race condition vulnerability exists in the SoftFileLock implementation of the filelock package. An attacker with local filesystem access and permission to crea...

Exploit
  • EPSS 0%
  • Veröffentlicht 16.12.2025 18:10:54
  • Zuletzt bearbeitet 05.03.2026 20:04:36

filelock is a platform-independent file lock for Python. In versions prior to 3.20.1, a Time-of-Check-Time-of-Use (TOCTOU) race condition allows local attackers to corrupt or truncate arbitrary user files through symlink attacks. The vulnerability ex...