Description
A vulnerability has been found in harry0703 MoneyPrinterTurbo up to 1.2.6 and classified as critical. Affected by this vulnerability is the function download_video/delete_video of the file app/controllers/v1/video.py. The manipulation leads to path traversal. The attack can be launched remotely.
In harry0703 MoneyPrinterTurbo bis 1.2.6 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Das betrifft die Funktion download_video/delete_video der Datei app/controllers/v1/video.py. Mit der Manipulation mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden.
Problem types
Product status
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.2.6
Timeline
| 2025-07-19: | Advisory disclosed |
| 2025-07-19: | VulDB entry created |
| 2025-07-19: | VulDB entry last update |
Credits
zhangjx (VulDB User)
References
vuldb.com/?id.317011 (VDB-317011 | harry0703 MoneyPrinterTurbo video.py delete_video path traversal)
vuldb.com/?ctiid.317011 (VDB-317011 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.608941 (Submit #608941 | Harry Yu MoneyPrinterTurbo v1.2.6 Unauthorized Access (Path Traversal))
vuldb.com/?submit.609041 (Submit #609041 | Harry Yu MoneyPrinterTurbo v1.2.6 未授权访问(路径遍历) (Duplicate))