Vulnerabilidad en pyLoad (CVE-2025-57751)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
pyLoad es un gestor de descargas gratuito y de código abierto, escrito en Python puro. El parámetro jk se recibe en el CNL Blueprint de pyLoad. Debido a la falta de verificación del parámetro jk, el parámetro jk introducido por el usuario se determina directamente como dykpy.evaljs(), lo que provoca que la CPU del servidor se ocupe por completo y que la interfaz web deje de responder. Esta vulnerabilidad se corrigió en la versión 0.5.0b3.dev92.