Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2024-6221

почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-6221

почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-6221

почти 2 года назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Ac ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-hxwh-jpp2-84pm

почти 2 года назад

Flask-CORS allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-07531

около 2 лет назад

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250912-09

11 месяцев назад

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
debian логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Ac ...

CVSS3: 7.5
1%
Низкий
почти 2 года назад
github логотип
GHSA-hxwh-jpp2-84pm

Flask-CORS allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07531

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
1%
Низкий
около 2 лет назад
redos логотип
ROS-20250912-09

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
11 месяцев назад

Уязвимостей на страницу