CNNVD-ID编号 | CNNVD-202107-221 |
CVE编号 | CVE-2021-23401 |
发布时间 | 2021-07-05 |
更新时间 | 2021-07-06 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
flask-user是一个应用软件。可定制的用户认证和用户管理,注册、确认、登录、更改用户名、密码、忘记密码等。 Flask-User 存在安全漏洞,该漏洞源于当使用\"make safe url\"函数时,可以通过提供多个反斜杠来绕过url验证并将用户重定向到任意url。
来源:MISC
来源:MISC
暂无