Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Guillaume Gomez

#39421de 53,635
6.9CVSS total
Vulnerabilidades · 1
PT-2022-16953
6.9
2022-04-25
Pypi · Flask-Session-Captcha · CVE-2022-24880
**Nome do software vulnerável e versões afetadas** Versões do flask-session-captcha anteriores à 1.2.1 **Descrição** O problema diz respeito à função `captcha.validate()` no flask-session-captcha, que retorna `None` se nenhum valor for passado, como ao enviar um formulário vazio. Se os usuários estivessem verificando se o valor de retorno era `False`, a verificação do captcha poderia ser contornada. **Recomendações** Para versões anteriores à 1.2.1, atualize para a versão 1.2.1 para corrigir o problema. Como solução temporária, considere não verificar explicitamente se o valor de retorno de `captcha.validate()` é `False`. Em vez disso, use verificações menos explícitas, como `if not captcha.validate():` ou `if captcha.validate():`, para verificar o captcha.