Untriaged
Permalink
CVE-2026-16531
5.3 MEDIUM
- CVSS version (CVSS): 3.1
- Attack Vector (AV): Network (N)
- Attack Complexity (AC): Low (L)
- Privileges Required (PR): None (N)
- User Interaction (UI): None (N)
- Scope (S): Unchanged (U)
- Confidentiality (C): None (N)
- Integrity (I): Low (L)
- Availability (A): None (N)
- Modified Attack Vector (MAV): Network (N)
- Modified Attack Complexity (MAC): Low (L)
- Modified Privileges Required (MPR): None (N)
- Modified User Interaction (MUI): None (N)
- Modified Confidentiality (MC): None (N)
- Modified Scope (MS): Unchanged (U)
- Modified Integrity (MI): Low (L)
- Modified Availability (MA): None (N)
Activity log
- Created suggestion
Pcp: pcp: arbitrary file creation via path traversal in pmproxy logger servlet
An unauthenticated remote attacker can exploit a path traversal vulnerability in the PCP pmproxy logger servlet using a crafted hostname. This allows arbitrary file and directory creation, potentially leading to a denial of service.
References
Affected products
pcp
rhcos
Matching in nixpkgs
pkgs.ncmpcpp
Featureful ncurses based MPD client inspired by ncmpc
pkgs.libamqpcpp
Library for communicating with a RabbitMQ server
pkgs.python313Packages.pcpp
C99 preprocessor written in pure Python
pkgs.python314Packages.pcpp
C99 preprocessor written in pure Python
pkgs.python313Packages.aliyun-python-sdk-vpcpeer
Module of Aliyun Python SDK (vpcpeer)
-
nixos-unstable -
- nixos-unstable-small 1.0.3
pkgs.python314Packages.aliyun-python-sdk-vpcpeer
Module of Aliyun Python SDK (vpcpeer)
-
nixos-unstable -
- nixos-unstable-small 1.0.3
Package maintainers
-
@MikePlayle Mike Playle <mike@mythik.co.uk>
-
@k0ral Koral <koral@mailoo.org>
-
@Rakesh4G Rakesh Gupta <rakeshgupta4u@gmail.com>
-
@fabaff Fabian Affolter <mail@fabian-affolter.ch>