We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability has been found in harry0703 MoneyPrinterTurbo up to 1.2.6 and classified as critical. Affected by this vulnerability is the function download_video/delete_video of the file app/controllers/v1/video.py. The manipulation leads to path traversal. The attack can be launched remotely.
In harry0703 MoneyPrinterTurbo bis 1.2.6 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Das betrifft die Funktion download_video/delete_video der Datei app/controllers/v1/video.py. Mit der Manipulation mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden.
2025-07-19: | Advisory disclosed |
2025-07-19: | VulDB entry created |
2025-07-19: | VulDB entry last update |
zhangjx (VulDB User)
vuldb.com/?id.317011 (VDB-317011 | harry0703 MoneyPrinterTurbo video.py delete_video path traversal)
vuldb.com/?ctiid.317011 (VDB-317011 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.608941 (Submit #608941 | Harry Yu MoneyPrinterTurbo v1.2.6 Unauthorized Access (Path Traversal))
vuldb.com/?submit.609041 (Submit #609041 | Harry Yu MoneyPrinterTurbo v1.2.6 未授权访问(路径遍历) (Duplicate))
Support options