PyMuPDF : faille de traversée de répertoire via embedded_get()
Une vulnérabilité dans PyMuPDF permet de traverser les répertoires via embedded_get().
Les attaquants peuvent modifier des fichiers situés hors de la racine du service.
Un correctif est en cours de développement par les mainteneurs.
Pourquoi ça compteCette faille expose les systèmes utilisant PyMuPDF à des risques de corruption ou de vol de données, compromettant la sécurité des documents sensibles.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.