In TaskingAI v0.3.0 in the DALL-E 3 image generation tool save_url_image function, a path traversal vulnerability allows attackers to write downloaded images to arbitrary locations on the server filesystem by manipulating the project_id parameter.
CVE-2026-51906
NONE
EPSS 0.14%
Обновлено 2 октября 2026
N/A
n/a:n/a
Сводка
CVE ID
CVE-2026-51906
Опубликовано
2 октября, 2026
Поставщик
N/A
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.14%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 3.2% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику