Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250912-09

Опубликовано: 12 сент. 2025
Источник: redos

Описание

Множественные уязвимости python3-flask-cors

Наименование уязвимого пакета

python3-flask-cors

Пакет обновления

python3-flask-cors-0:6.0.1-1.el7.noarch

Версия уязвимого пакета младше

6.0.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-flask-cors или Установить обновление для пакета(ов) python3-flask-cors

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

12.09.2025

CVE-2024-1681

Идентификатор БДУ ФСТЭК России:

BDU:2025-11598

Описание уязвимости:

Уязвимость фреймворка Flask, которое позволяет вашим Flask-приложениям безопасно обрабатывать запросы flask-cors связана с избыточным выводом данных приложением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменять данные в системе.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-6221

Идентификатор БДУ ФСТЭК России:

BDU:2024-07531

Описание уязвимости:

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-6839

Идентификатор БДУ ФСТЭК России:

BDU:2024-07530

Описание уязвимости:

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi связана с неправильным разрешением эквивалентности пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-6844

Идентификатор БДУ ФСТЭК России:

BDU:2024-07529

Описание уязвимости:

Уязвимость библиотеки Flask CORS хранилища программных продуктов языка Python PyPi связана с некорректной обработкой логических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности, что приведет к неожиданному применению политики CORS

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-6866

Идентификатор БДУ ФСТЭК России:

BDU:2024-07532

Описание уязвимости:

Уязвимость функции try_match хранилища программных продуктов языка Python PyPi связана с неправильной обработкой регистра. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность защищаемой информации путем обхода политики CORS изменив регистр URL-пути

5.3 Medium

CVSS3

5.4 Medium

CVSS2