PT-2025-21650 · Unknown · Flask-Appbuilder

Mar0N0

·

Publicado

2025-05-16

·

Atualizado

2026-06-03

·

CVE-2025-32962

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Flask-AppBuilder anteriores à 4.6.2
Descrição: A vulnerabilidade permite que um ator malicioso não autenticado realize um redirecionamento aberto manipulando o cabeçalho Host em requisições HTTP. O Flask-AppBuilder 4.6.2 introduziu a variável de configuração FAB SAFE REDIRECT HOSTS, que permite aos administradores definir explicitamente quais domínios são considerados seguros para redirecionamento.
Recomendações: Para versões anteriores à 4.6.2, utilize um proxy reverso para impor cabeçalhos Host confiáveis como solução alternativa. Atualize para a versão 4.6.2 ou posterior, que introduz a variável de configuração FAB SAFE REDIRECT HOSTS para definir domínios seguros para redirecionamento.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07921
CVE-2025-32962
GHSA-99PM-CH96-CCP2

Produtos afetados

Flask-Appbuilder