CVE-2026-40035

CRITICAL CVSS 4.0: 9,3 EPSS 0.12%
Обновлено 17 апреля 2026
Flask
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 2025.08
Тип уязвимости CWE-489
Поставщик Flask
Публичный эксплойт Нет

Unfurl до 2025.08 содержит уязвимость неправильной проверки ввода при анализе конфигурации, которая по умолчанию включает режим отладки Flask. Значение конфигурации отладки считывается как строка и передается непосредственно в app.run(), в результате чего любая непустая строка оценивается как правдивая, позволяя злоумышленникам получить доступ к отладчику Werkzeug и раскрыть конфиденциальную информацию или добиться удаленного выполнения кода.

Показать оригинальное описание (EN)

Unfurl through 2025.08 contains an improper input validation vulnerability in config parsing that enables Flask debug mode by default. The debug configuration value is read as a string and passed directly to app.run(), causing any non-empty string to evaluate truthy, allowing attackers to access the Werkzeug debugger and disclose sensitive information or achieve remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ryandfir Unfurl
cpe:2.3:a:ryandfir:unfurl:*:*:*:*:*:*:*:*
<= 2025.08