PT-2025-9507 · Pypi · Flask-Appbuilder

·

CVE-2025-24023

·

Publicado

2025-03-03

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Flask-AppBuilder anteriores à 4.5.3
Descrição A vulnerabilidade permite que usuários não autenticados enumerem nomes de usuário existentes ao medir o tempo de resposta do servidor durante requisições de login por força bruta.
Recomendações Para versões anteriores à 4.5.3, atualize para a versão 4.5.3 para resolver o problema.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-AN24336
CLEANSTART-2026-FU07345
CLEANSTART-2026-KE11953
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CVE-2025-24023
ECHO-04FF-1109-61D3
GHSA-P8Q5-CVWX-WVWP
PYSEC-2025-15

Produtos afetados

Flask-Appbuilder