脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Improper Access Control in corydolphin/flask-cors
脆弱性説明
A vulnerability in corydolphin/flask-cors version 4.0.1 allows the `Access-Control-Allow-Private-Network` CORS header to be set to true by default. This behavior can expose private network resources to unauthorized external access, leading to significant security risks such as data breaches, unauthorized access to sensitive information, and potential network intrusions.
CVSS情報
N/A
脆弱性タイプ
访问控制不恰当
脆弱性タイトル
Flask-CORS 访问控制错误漏洞
脆弱性説明
Flask-CORS是Cory Dolphin个人开发者的一个Flask的跨源资源共享组件。 Flask-CORS 4.0.1版本存在访问控制错误漏洞,该漏洞源于允许Access-Control-Allow-Private-Network在无需任何配置选项的情况下默认将CORS标头设置为true,从而会将专用网络资源暴露给未经授权的外部访问,导致重大安全风险,如数据泄露、未经授权访问敏感信息和潜在的网络入侵。
CVSS情報
N/A
脆弱性タイプ
N/A