Vulnerabilidad en Copier (CVE-2025-55201)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/08/2025
Última modificación:
18/08/2025
Descripción
Librería Copier y aplicación CLI para renderizar plantillas de proyecto. Antes de la versión 9.9.1, una plantilla segura podía leer y escribir archivos arbitrarios, ya que Copier exponía algunos objetos pathlib.Path en el contexto de Jinja con métodos de E/S sin restricciones. Esto inutilizaba el modelo de seguridad para el acceso al sistema de archivos. Esta vulnerabilidad se corrigió en la versión 9.9.1.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



