1.8 KiB
CVE-2025-10472
Description
A vulnerability has been found in harry0703 MoneyPrinterTurbo up to 1.2.6. The impacted element is the function download_video/stream_video of the file app/controllers/v1/video.py of the component URL Handler. The manipulation of the argument file_path leads to path traversal. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. Eine Schwachstelle wurde in harry0703 MoneyPrinterTurbo bis 1.2.6 gefunden. Es betrifft die Funktion download_video/stream_video der Datei app/controllers/v1/video.py der Komponente URL Handler. Mit der Manipulation des Arguments file_path mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
POC
Reference
No PoCs from references.