Описание
Множественные уязвимости python3-flask-cors
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3-flask-cors или Установить обновление для пакета(ов) python3-flask-cors
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
12.09.2025
CVE-2024-1681
Идентификатор БДУ ФСТЭК России:
BDU:2025-11598Описание уязвимости:
Уязвимость фреймворка Flask, которое позволяет вашим Flask-приложениям безопасно обрабатывать запросы flask-cors связана с избыточным выводом данных приложением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменять данные в системе.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-6221
Идентификатор БДУ ФСТЭК России:
BDU:2024-07531Описание уязвимости:
Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
6.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2024-6839
Идентификатор БДУ ФСТЭК России:
BDU:2024-07530Описание уязвимости:
Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi связана с неправильным разрешением эквивалентности пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-6844
Идентификатор БДУ ФСТЭК России:
BDU:2024-07529Описание уязвимости:
Уязвимость библиотеки Flask CORS хранилища программных продуктов языка Python PyPi связана с некорректной обработкой логических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности, что приведет к неожиданному применению политики CORS
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-6866
Идентификатор БДУ ФСТЭК России:
BDU:2024-07532Описание уязвимости:
Уязвимость функции try_match хранилища программных продуктов языка Python PyPi связана с неправильной обработкой регистра. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность защищаемой информации путем обхода политики CORS изменив регистр URL-пути
5.3 Medium
CVSS3
5.4 Medium
CVSS2