Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33175

Опубликовано: 30 мая 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 7.5
EPSS Низкий

Описание

ToUI is a Python package for creating user interfaces (websites and desktop apps) from HTML. ToUI is using Flask-Caching (SimpleCache) to store user variables. Websites that use Website.user_vars property. It affects versions 2.0.1 to 2.4.0. This issue has been patched in version 2.4.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:toui_project:toui:*:*:*:*:*:*:*:*
Версия от 2.0.1 (включая) до 2.4.0 (включая)

EPSS

Процентиль: 64%
0.00472
Низкий

9.1 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-914
CWE-913

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

toui allows user-specific variables to be shared between users

EPSS

Процентиль: 64%
0.00472
Низкий

9.1 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-914
CWE-913