DIRAC's TokenManager does not check permissions on cached tokens
Modified: 9/10/2026
package
pkg:pypi/dirac
DIRAC's TokenManager does not check permissions on cached tokens
Modified: 9/10/2026
DIRAC: SQL injection and lack of access control in PilotManager service
Modified: 7/13/2026
DIRAC is vulnerable to RCE in RequestManager due to eval on untrusted input
Modified: 7/23/2026
DIRAC is vulnerable to RCE in FileCatalog DatasetManager via SQL injection + eval
Modified: 7/23/2026
DIRAC: Unauthorized users can read proxy contents during generation
Modified: 7/7/2026
DIRAC: Pilot code downloaded over unverified HTTPS connection
Modified: 7/23/2026
Modified: 11/21/2024
DIRAC: Unauthorized users can read proxy contents during generation
Modified: 7/7/2026
DIRAC is vulnerable to RCE in RequestManager due to eval on untrusted input
Modified: 7/23/2026
DIRAC is vulnerable to RCE in FileCatalog DatasetManager via SQL injection + eval
Modified: 7/23/2026
DIRAC: Pilot code downloaded over unverified HTTPS connection
Modified: 7/23/2026