Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función make_safe_url en el paquete Flask-User (CVE-2021-23401)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
05/07/2021
Última modificación:
08/07/2021

Descripción

Esto afecta a todas las versiones del paquete Flask-User. Cuando se usa la función make_safe_url, es posible omitir la comprobación de la URL y redirigir a un usuario a una URL arbitraria al proporcionar múltiples barras invertidas, tal y como /////evil.com/path o \\\\evil.com/path. Esta vulnerabilidad es sólo explotable si un servidor WSGI alternativo que no sea Werkzeug es usado, o es modificado el comportamiento predeterminado de Werkzeug usando "autocorrect_location_header=False

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flask-user_project:flask-user:*:*:*:*:*:*:*:*