PT-2024-18217 · Pypi+4 · Flask-Cors+4

CVE-2024-1681

·

Publicado

2024-04-19

·

Atualizado

2026-07-20

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
corydolphin/flask-cors (versões afetadas não especificadas)
Descrição
A vulnerabilidade se deve à neutralização inadequada da saída dos logs, permitindo a injeção de logs quando o nível de log está definido como “debug”. Um invasor pode injetar entradas de log falsas no arquivo de log enviando uma solicitação GET especialmente criada, contendo uma sequência CRLF no caminho da solicitação. Isso permite que invasores corrompam arquivos de log, potencialmente ocultando rastros de outros ataques, confundindo ferramentas de pós-processamento de logs e falsificando entradas de log.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11598
CVE-2024-1681
DLA-4197-1
GHSA-84PR-M4JR-85G5
GHSA-PP84-V3MW-GG4W
MGASA-2025-0286
OESA-2024-1713
OPENSUSE-SU-2024:14293-1
PYSEC-2024-271
USN-7612-1

Produtos afetados

Debian
Linuxmint
Red Os
Ubuntu
Flask-Cors