CVE-2026-33431: Incomplete Path Traversal Guard

Incomplete path traversal guard. The software validates only one path component for directory traversal sequences ('..') while missing other concatenated user inputs.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-33431-incomplete-path-traversal-guard --engine opengrep

Description

Incomplete path traversal guard. The software validates only one path component for directory traversal sequences ('..') while missing other concatenated user inputs.