Seth Michael Larson
122 exploits
Active since Mar 2020
Python CPython - HTTP Header Injection
CPython email module - CRLF Injection in BytesGenerator Header Serialization
CPython Path Traversal via TarFile Extraction Filter Bypass
CVSS 7.5
CPython Path Traversal via TarFile Extraction Filter Bypass
CVSS 7.5
CPython TarFile - Incorrect Extraction with errorlevel=0
CVSS 7.5
Python <3.14 - Path Traversal
CVSS 9.4
CPython HTTP Header Injection via http.cookies.Morsel
Python CPython - HTTP Header Injection
CPython email module - CRLF Injection in BytesGenerator Header Serialization
webbrowser.open() allows leading dashes in URLs
CVSS 3.3
CPython HTTP Header Injection via http.cookies.Morsel
Python CPython - HTTP Header Injection
CPython email module - CRLF Injection in BytesGenerator Header Serialization
CPython Tarfile Archive Misinterpretation via AREGTYPE Block Normalization
CVSS 3.3
webbrowser.open() allows leading dashes in URLs
CVSS 3.3
CPython HTTP Header Injection via http.cookies.Morsel
Python CPython - HTTP Header Injection
CPython email module - CRLF Injection in BytesGenerator Header Serialization
CPython Tarfile Archive Misinterpretation via AREGTYPE Block Normalization
CVSS 3.3
webbrowser.open() allows leading dashes in URLs
CVSS 3.3
CPython HTTP Header Injection via http.cookies.Morsel
Python CPython - HTTP Header Injection
CPython email module - CRLF Injection in BytesGenerator Header Serialization
CPython Tarfile Archive Misinterpretation via AREGTYPE Block Normalization
CVSS 3.3
webbrowser.open() allows leading dashes in URLs
CVSS 3.3