Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxwh-jpp2-84pm

Опубликовано: 18 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Flask-CORS allows the Access-Control-Allow-Private-Network CORS header to be set to true by default

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the Access-Control-Allow-Private-Network CORS header to be set to true by default, without any configuration option. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

Пакеты

Наименование

Flask-Cors

pip
Затронутые версииВерсия исправления

< 4.0.2

4.0.2

EPSS

Процентиль: 50%
0.00718
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
nvd
почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
debian
почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Ac ...

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
redos
11 месяцев назад

Множественные уязвимости python3-flask-cors

EPSS

Процентиль: 50%
0.00718
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-284