"value":"Solara is a pure Python, React-style framework for scaling Jupyter and web apps. A Local File Inclusion (LFI) vulnerability was identified in widgetti/solara, in version <1.35.1, which was fixed in version 1.35.1. This vulnerability arises from the application's failure to properly validate URI fragments for directory traversal sequences such as '../' when serving static files. An attacker can exploit this flaw by manipulating the fragment part of the URI to read arbitrary files on the local file system."
"value":"Solara es un framework puro de Python, estilo React, para escalar Jupyter y aplicaciones web. Se identific\u00f3 una vulnerabilidad de inclusi\u00f3n de archivos locales (LFI) en widgetti/solara, en la versi\u00f3n <1.35.1, que se solucion\u00f3 en la versi\u00f3n 1.35.1. Esta vulnerabilidad surge de la falla de la aplicaci\u00f3n al validar correctamente los fragmentos de URI para secuencias directory traversal como '../' al servir archivos est\u00e1ticos. Un atacante puede aprovechar esta falla manipulando la parte del fragmento del URI para leer archivos arbitrarios en el sistema de archivos local."