脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Flask-Reuploaded vulnerable to Remote Code Execution via Server-Side Template Injection
脆弱性説明
Flask-Reuploaded provides file uploads for Flask. A critical path traversal and extension bypass vulnerability in versions prior to 1.5.0 allows remote attackers to achieve arbitrary file write and remote code execution through Server-Side Template Injection (SSTI). Flask-Reuploaded has been patched in version 1.5.0. Some workarounds are available. Do not pass user input to the `name` parameter, use auto-generated filenames only, and implement strict input validation if `name` must be used.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
CWE-1336
脆弱性タイトル
flask-reuploaded 安全漏洞
脆弱性説明
flask-reuploaded是Jürgen Gmach个人开发者的一个文件上传服务软件。 Flask-Reuploaded 1.5.0之前版本存在安全漏洞,该漏洞源于路径遍历和扩展名绕过,可能导致任意文件写入和远程代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A