Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2024-6221

около 2 лет назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-6221

около 2 лет назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-6221

около 2 лет назад

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Ac ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-hxwh-jpp2-84pm

около 2 лет назад

Flask-CORS allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-07531

больше 2 лет назад

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20250912-09

около 1 года назад

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
1%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.

CVSS3: 7.5
1%
Низкий
около 2 лет назад
debian логотип
CVE-2024-6221

A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Ac ...

CVSS3: 7.5
1%
Низкий
около 2 лет назад
github логотип
GHSA-hxwh-jpp2-84pm

Flask-CORS allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default

CVSS3: 7.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-07531

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
1%
Низкий
больше 2 лет назад
redos логотип
ROS-20250912-09

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
около 1 года назад

Уязвимостей на страницу