Junglewise Threat Intelligence

CVE-2024-39125: PYSEC-2024-64 - Roundup before 2.4.0 allows XSS via a SCRIPT element in an HTTP Referer header.

CVE-2024-39125 · Severity: low · CVSS 3.1 · Published 2024-07-17

Technologies: roundup (PyPI). Vendors: PyPI.

Executive brief

Roundup before 2.4.0 allows XSS via a SCRIPT element in an HTTP Referer header.

Affected products

  • PyPI roundup

Related threats