Une vulnérabilité a été identifiée dans CherryPy, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonction "_get_file_path()" qui ne valide pas correctement les identifiants de sessions dans les cookies, ce qui pourrait être exploité afin d'accéder à des fichiers arbitraires présents au sein d'un système vulnérable.