VDB
BDU%3A2021-01702
BDU%3A2021-01702
PUBLISHED
CVSS 5 MEDIUM
Уязвимость дополнения для обработки разделения ресурсов между источниками Flask-CORS, связанная с недостатком механизма контроля инициализируемых ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Cory Dolphin | OpenSUSE Leap, Debian GNU/Linux, Flask-CORS |
Timeline
- Mar 30, 2021 CVE Published
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00028.html url
- http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00032.html url
- http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00039.html url
- http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00048.html url
- https://nvd.nist.gov/vuln/detail/CVE-2020-25032 url
- https://security-tracker.debian.org/tracker/CVE-2020-25032 url