Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2024-6839

больше 1 года назад

corydolphin/flask-cors version 4.0.1 contains an improper regex path matching vulnerability. The plugin prioritizes longer regex patterns over more specific ones when matching paths, which can lead to less restrictive CORS policies being applied to sensitive endpoints. This mismatch in regex pattern priority allows unauthorized cross-origin access to sensitive data or functionality, potentially exposing confidential information and increasing the risk of unauthorized actions by malicious actors.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2024-6839

больше 1 года назад

corydolphin/flask-cors version 4.0.1 contains an improper regex path matching vulnerability. The plugin prioritizes longer regex patterns over more specific ones when matching paths, which can lead to less restrictive CORS policies being applied to sensitive endpoints. This mismatch in regex pattern priority allows unauthorized cross-origin access to sensitive data or functionality, potentially exposing confidential information and increasing the risk of unauthorized actions by malicious actors.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-6839

больше 1 года назад

corydolphin/flask-cors version 4.0.1 contains an improper regex path m ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7rxf-gvfg-47g4

больше 1 года назад

Flask-CORS improper regex path matching vulnerability

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-07530

около 2 лет назад

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20250912-09

11 месяцев назад

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-6839

corydolphin/flask-cors version 4.0.1 contains an improper regex path matching vulnerability. The plugin prioritizes longer regex patterns over more specific ones when matching paths, which can lead to less restrictive CORS policies being applied to sensitive endpoints. This mismatch in regex pattern priority allows unauthorized cross-origin access to sensitive data or functionality, potentially exposing confidential information and increasing the risk of unauthorized actions by malicious actors.

CVSS3: 5.3
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-6839

corydolphin/flask-cors version 4.0.1 contains an improper regex path matching vulnerability. The plugin prioritizes longer regex patterns over more specific ones when matching paths, which can lead to less restrictive CORS policies being applied to sensitive endpoints. This mismatch in regex pattern priority allows unauthorized cross-origin access to sensitive data or functionality, potentially exposing confidential information and increasing the risk of unauthorized actions by malicious actors.

CVSS3: 5.3
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-6839

corydolphin/flask-cors version 4.0.1 contains an improper regex path m ...

CVSS3: 5.3
1%
Низкий
больше 1 года назад
github логотип
GHSA-7rxf-gvfg-47g4

Flask-CORS improper regex path matching vulnerability

CVSS3: 4.3
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07530

Уязвимость реализации механизма CORS хранилища программных продуктов языка Python PyPi, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
1%
Низкий
около 2 лет назад
redos логотип
ROS-20250912-09

Множественные уязвимости python3-flask-cors

CVSS3: 6.5
11 месяцев назад

Уязвимостей на страницу