Executive brief
In aiohttp, compressed files as symlinks are not protected from path traversal
Affected products
- PyPI aiohttp
Junglewise Threat Intelligence
CVE-2024-42367 · Severity: low · CVSS 3.1 · Published 2026-07-07
Technologies: aiohttp (PyPI). Vendors: PyPI.
In aiohttp, compressed files as symlinks are not protected from path traversal