CVE-2023-0297
CRITICAL 9.8EPSS 95.9%
Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31.
- CVSS v3.1
- 9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v3.1
- 9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v3.0
- 9.8 CRITICAL
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS
- 95.91% chance of exploitation in the next 30 days, 100th percentile
- Nuclei
- critical · CWE-94
- Published
- 2023-01-14
- Updated
- 2025-04-07
Proof-of-concept exploits (7)
- https://huntr.dev/bounties/3fd606f7-83e1-4265-b083-2e1889a05e65
- S4MY9/CVE-2023-02970★ · 2024-10-04
- Small-ears/CVE-2023-02972★ · 2023-02-17
- bAuh0lz/CVE-2023-0297_Pre-auth_RCE_in_pyLoad28★ · 2023-01-14
- btar1gan/exploit_CVE-2023-02970★ · 2024-09-15
- overgrowncarrot1/CVE-2023-02971★ · 2023-06-15
- hazeyez/CVE-2023-0297