Flask-Unchained是开源的一个 Flask 扩展、一个可插拔的应用程序工厂和一组可选的“包”,它们共同为Flask 及其扩展生态系统创建了一个现代的、完全集成的、高度可定制的 Web 框架。 Flask-Unchained 0.9.0之前版本存在安全漏洞,该漏洞源于使用 _validate_redirect_url 函数时,可以通过提供多个反斜杠(例如 \evil.com/path)绕过 URL 验证并将用户重定向到任意 URL。只有当使用了除Werkzeug之外的另一个WSGI服务器,或者使
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Flask-Unchained | unspecified ~ 0.9.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23024 | F5 BIG-IQ 命令注入漏洞 | |
| CVE-2021-34363 | thefuck 路径遍历漏洞 | |
| CVE-2021-34539 | AMP 输入验证错误漏洞 | |
| CVE-2019-25046 | Cerberus FTP Server Enterprise 跨站脚本漏洞 | |
| CVE-2021-20293 | Red Hat Resteasy 跨站脚本漏洞 | |
| CVE-2021-21735 | ZTE ZXHN H168N 信息泄露漏洞 | |
| CVE-2021-21736 | ZTE ZXHN HS562 访问控制错误漏洞 | |
| CVE-2021-20081 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2021-31658 | TP-Link TL-SG2005和TP-Link TL-SG2008 输入验证错误漏洞 | |
| CVE-2021-31659 | Tp-link TP-Link TL-SG2005和TP-Link TL-SG2008 跨站请求伪造漏洞 | |
| CVE-2020-24662 | SmartStream Transaction Lifecycle Management 跨站脚本漏洞 | |
| CVE-2021-23023 | F5 BIG-IP Edge Gateway代码问题漏洞 | |
| CVE-2021-34555 | OpenDMARC 代码问题漏洞 | |
| CVE-2021-31927 | Annex Cloud Loyalty Experience Platform 安全漏洞 | |
| CVE-2021-31538 | LANCOM R&S Unified Firewalls 路径遍历漏洞 | |
| CVE-2021-34546 | NetSetMan Pro 授权问题漏洞 | |
| CVE-2021-23022 | F5 BIG-IP Edge Gateway 安全漏洞 | |
| CVE-2020-24668 | Trace Financial Crest Bridge 跨站脚本漏洞 | |
| CVE-2020-24663 | Trace Financial CRESTBridge 跨站脚本漏洞 | |
| CVE-2020-24671 | Trace Financial CRESTBridge SQL注入漏洞 |
显示前 20 条,共 52 条。 查看全部 → →
暂无评论