Flask-Unchained是开源的一个 Flask 扩展、一个可插拔的应用程序工厂和一组可选的“包”,它们共同为Flask 及其扩展生态系统创建了一个现代的、完全集成的、高度可定制的 Web 框架。 Flask-Unchained 0.9.0之前版本存在安全漏洞,该漏洞源于使用 _validate_redirect_url 函数时,可以通过提供多个反斜杠(例如 \evil.com/path)绕过 URL 验证并将用户重定向到任意 URL。只有当使用了除Werkzeug之外的另一个WSGI服务器,或者使
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Flask-Unchained | unspecified ~ 0.9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23024 | F5 BIG-IQ 命令注入漏洞 | |
| CVE-2021-34363 | thefuck 路径遍历漏洞 | |
| CVE-2021-34539 | AMP 输入验证错误漏洞 | |
| CVE-2019-25046 | Cerberus FTP Server Enterprise 跨站脚本漏洞 | |
| CVE-2021-20293 | Red Hat Resteasy 跨站脚本漏洞 | |
| CVE-2021-21735 | ZTE ZXHN H168N 信息泄露漏洞 | |
| CVE-2021-21736 | ZTE ZXHN HS562 访问控制错误漏洞 | |
| CVE-2021-20081 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2021-31658 | TP-Link TL-SG2005和TP-Link TL-SG2008 输入验证错误漏洞 | |
| CVE-2021-31659 | Tp-link TP-Link TL-SG2005和TP-Link TL-SG2008 跨站请求伪造漏洞 | |
| CVE-2020-24662 | SmartStream Transaction Lifecycle Management 跨站脚本漏洞 | |
| CVE-2021-23023 | F5 BIG-IP Edge Gateway代码问题漏洞 | |
| CVE-2021-34555 | OpenDMARC 代码问题漏洞 | |
| CVE-2021-31927 | Annex Cloud Loyalty Experience Platform 安全漏洞 | |
| CVE-2021-31538 | LANCOM R&S Unified Firewalls 路径遍历漏洞 | |
| CVE-2021-34546 | NetSetMan Pro 授权问题漏洞 | |
| CVE-2021-23022 | F5 BIG-IP Edge Gateway 安全漏洞 | |
| CVE-2020-24668 | Trace Financial Crest Bridge 跨站脚本漏洞 | |
| CVE-2020-24663 | Trace Financial CRESTBridge 跨站脚本漏洞 | |
| CVE-2020-24671 | Trace Financial CRESTBridge SQL注入漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet