Pypi · Flask-Session-Captcha · CVE-2022-24880
**Nome do software vulnerável e versões afetadas**
Versões do flask-session-captcha anteriores à 1.2.1
**Descrição**
O problema diz respeito à função `captcha.validate()` no flask-session-captcha, que retorna `None` se nenhum valor for passado, como ao enviar um formulário vazio. Se os usuários estivessem verificando se o valor de retorno era `False`, a verificação do captcha poderia ser contornada.
**Recomendações**
Para versões anteriores à 1.2.1, atualize para a versão 1.2.1 para corrigir o problema.
Como solução temporária, considere não verificar explicitamente se o valor de retorno de `captcha.validate()` é `False`. Em vez disso, use verificações menos explícitas, como `if not captcha.validate():` ou `if captcha.validate():`, para verificar o captcha.