Vulnerabilities
Last updated 1 hour ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
datamodel-code-generator: Protobuf weak-import path traversal allows files to be written outside the temporary directory | High Risk 7.5 | 6 hours ago | 5 hours ago |
|
|
datamodel-code-generator vulnerable to SSRF via --url: no host/IP validation, follows redirects | High Risk 8.2 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator vulnerable to SSRF protection bypass via DNS rebinding | High Risk 7.5 | 2 months ago | 28 days ago |
|
|
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in `--extra-template-data` `comment` field | High Risk 7.8 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator vulnerable to SSRF via JSON-Schema `$ref` to HTTP URL (silent by default) | High Risk 8.2 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator: Authorization / request headers leaked to cross-origin redirect target when fetching remote schemas | Low Risk 3.7 | 2 months ago | 28 days ago |
|
|
`datamodel-code-generator` vulnerable to code injection in via attacker-controlled `default_factory` schema field | High Risk 8.8 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator vulnerable to arbitrary local file read via JSON-Schema `$ref` (`file://` and `../` traversal), bypassing `--no-allow-remote-refs` | High Risk 7.5 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator vulnerable to code injection via `x-python-import` / `customTypePath` in generated import statements | High Risk 7.5 | 2 months ago | 28 days ago |
|
|
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in GraphQL Union description | High Risk 7.8 | 2 months ago | 28 days ago |
|
|
datamodel-code-generator vulnerable to arbitrary local file read via XSD `schemaLocation` (`xs:include`/`xs:import`) path traversal, with no remote-ref gate | High Risk 7.5 | 2 months ago | 1 month ago |
|
|
`datamodel-code-generator` vulnerable to code execution on import via `x-python-type` JSON-Schema extension in datamodel-code-generator | High Risk 7.8 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code execution on import via unescaped `validators` entries in --extra-template-data | High Risk 7.8 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code injection in via attacker-controlled `default_factory` schema field | High Risk 8.8 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to code injection via `x-python-import` / `customTypePath` in generated import statements | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator: Authorization / request headers leaked to cross-origin redirect target when fetching remote schemas | Low Risk 3.7 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in `--extra-template-data` `comment` field | High Risk 7.8 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to arbitrary local file read via XSD `schemaLocation` (`xs:include`/`xs:import`) path traversal, with no remote-ref gate | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to SSRF via --url: no host/IP validation, follows redirects | High Risk 8.2 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to SSRF protection bypass via DNS rebinding | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to arbitrary local file read via JSON-Schema `$ref` (`file://` and `../` traversal), bypassing `--no-allow-remote-refs` | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code execution on import via unescaped `validators` entries in --extra-template-data | High Risk 7.8 | 2 months ago | 2 months ago |
|
|
datamodel-code-generator vulnerable to SSRF via JSON-Schema `$ref` to HTTP URL (silent by default) | High Risk 8.2 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in GraphQL Union description | High Risk 7.8 | 2 months ago | 2 months ago |
|
|
`datamodel-code-generator` vulnerable to code execution on import via `x-python-type` JSON-Schema extension in datamodel-code-generator | High Risk 7.8 | 2 months ago | 2 months ago |
Page 1