PT-2024-18217 · Pypi+4 · Flask-Cors+4
CVE-2024-1681
·
Publicado
2024-04-19
·
Atualizado
2026-07-20
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
corydolphin/flask-cors (versões afetadas não especificadas)
Descrição
A vulnerabilidade se deve à neutralização inadequada da saída dos logs, permitindo a injeção de logs quando o nível de log está definido como “debug”. Um invasor pode injetar entradas de log falsas no arquivo de log enviando uma solicitação GET especialmente criada, contendo uma sequência CRLF no caminho da solicitação. Isso permite que invasores corrompam arquivos de log, potencialmente ocultando rastros de outros ataques, confundindo ferramentas de pós-processamento de logs e falsificando entradas de log.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Red Os
Ubuntu
Flask-Cors