Sanic Project

Sanic

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.96%
  • Veröffentlicht 01.08.2022 22:15:10
  • Zuletzt bearbeitet 21.11.2024 07:11:57

Sanic is an opensource python web server/framework. Affected versions of sanic allow access to lateral directories when using `app.static` if using encoded `%2F` URLs. Parent directory traversal is not impacted. Users are advised to upgrade. There is...

Exploit
  • EPSS 2.43%
  • Veröffentlicht 10.11.2017 09:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Sanic before 0.5.1 allows reading arbitrary files with directory traversal, as demonstrated by the /static/..%2f substring.