← Back to browse · API

CVE-2026-38360

Severity
CRITICAL
CVSS
9.8
EPSS
0.05982
Risk score
41.29
CISA KEV
No
PoC
No
Published
2026-05-08
Modified
2026-06-10
First seen
2026-08-07
Aliases
EUVD-2026-28802, GHSA-3RF6-X59V-5JFV, PYSEC-2026-320
Products
n/a:n/a n/a
Sources
euvd EUVD-2026-28802

Description

Directory Traversal vulnerability in fohrloop dash-uploader v.0.1.0 through v.0.7.0a2 allows a remote attacker to execute arbitrary code via the dash_uploader/httprequesthandler.py, BaseHttpRequestHandler.get_temp_root(), BaseHttpRequestHandler._post() components.

References