Vulnerability PYSEC-2020-70

Unknown
UNKNOWN RISK
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
6 years ago
August 14, 2020 at 05:15 PM UTC
No summary available
0.1.0.dev0 - 0.5.2
0.1.0.dev0 - 0.5.2

Details

In openapi-python-client before version 0.5.3, there is a path traversal vulnerability. If a user generated a client using a maliciously crafted OpenAPI document, it is possible for generated files to be placed in arbitrary locations on disk.

Impacted packages

Timeline

Published
6 years ago
August 14, 2020 at 05:15 PM UTC
Fixed (0.5.3)
6 years ago
August 13, 2020 at 05:23 PM UTC
Last Modified
2 years ago
November 08, 2023 at 04:02 AM UTC