Pallets Project Flask 安全漏洞 CVE-2021-33026 CNNVD-202105-858

7.5 AV AC AU C I A
发布: 2021-05-13
修订: 2024-11-21

Pallets Project Flask是Pallets项目的一款轻量级的WSGI(Web服务器网关接口)应用程序框架。 Flask 1.10.1版本存在安全漏洞。该漏洞源于程序扩展依赖于Pickle进行序列化,这可能导致远程执行代码或本地特权升级。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息