Vulnérabilité dans Requests via extract_zipped_paths permettant une écriture de fichier
Une faille dans la fonction extract_zipped_paths() de la bibliothèque Requests a été identifiée.
Elle permet à un attaquant de contourner les restrictions d'accès pour modifier des fichiers.
L'analyse a été publiée le 09/04/2026 sur Vigilance.fr.