目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-49438— Flask Middleware Flask-security 安全漏洞

EPSS 3.27% · P87
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-49438の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
An open redirect vulnerability in the python package Flask-Security-Too <=5.3.2 allows attackers to redirect unsuspecting users to malicious sites via a crafted URL by abusing the ?next parameter on the /login and /register routes.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Flask Middleware Flask-security 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Flask Middleware Flask-security是Flask Middleware组织的一个基于Python的可为Flask应用提供安全功能的代码库。 Flask Middleware Flask-security Flask-Security-Too 5.3.2及之前版本存在安全漏洞,该漏洞源于允许攻击者通过滥用 /login 和 /register 上的 next 参数,将用户重定向到恶意站点。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-49438の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2023-49438 - Open Redirect Vulnerability in Flask-Security-Toohttps://github.com/brandon-t-elliott/CVE-2023-49438POC詳細
2An open redirect vulnerability exists in the python package Flask-Security-Too prior to version 5.3.3. Attackers can abuse the 'next' parameter on the /login and /register routes to redirect unsuspecting users to malicious sites via crafted URLs, which could lead to phishing or other attacks ([NVD](https://nvd.nist.gov/vuln/detail/CVE-2023-49438)). https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-49438.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-49438のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-12-26 · 25 CVEs total

CVE-2015-101273.5 LOWPlusCaptcha Plugin cross site scripting
CVE-2023-51098Tenda W9 安全漏洞
CVE-2023-52096ocpp-jaxb 安全漏洞
CVE-2023-52086resumable.php 安全漏洞
CVE-2023-51107MuPDF 安全漏洞
CVE-2023-51106MuPDF 安全漏洞
CVE-2023-51105MuPDF 安全漏洞
CVE-2023-51104MuPDF 安全漏洞
CVE-2023-51103MuPDF 安全漏洞
CVE-2023-51102Tenda W9 安全漏洞
CVE-2023-51101Tenda W9 安全漏洞
CVE-2023-51100Tenda W9 安全漏洞
CVE-2023-51099Tenda W9 安全漏洞
CVE-2023-51097Tenda W9 安全漏洞
CVE-2023-51095Tenda M3 安全漏洞
CVE-2023-51094Tenda M3 安全漏洞
CVE-2023-51093Tenda M3 安全漏洞
CVE-2023-51092Tenda M3 安全漏洞
CVE-2023-51091Tenda M3 安全漏洞
CVE-2023-51090Tenda M3 安全漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-49438へのコメント

まだコメントはありません


コメントを残す