CVE-2026-77814
8,7 HIGH 8,7is_path_trusted в scripts/iib/api.py сравнивает запрошенный путь с каждым разрешенным родительским каталогом с помощью path.startswith(parent_path) без добавления разделителя пути. Таким образом, каталог, имя которого начинается с разрешенного пути, удовлетворяет сравнению, поэтому …