Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49438 — CVE-2023-49438 - Vulnerabilidad de redirección abierta en Flask-Security-Too | Kitploit
Herramientas/GitHubGitHub/brandon-t-elliott/cve-2023-49438
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubbrandon-t-elliott/cve-2023-49438

CVE-2023-49438

CVE-2023-49438 - Vulnerabilidad de redirección abierta en Flask-Security-Too

Ver Repositorio
5hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49438

Prueba de concepto

flask-security-too-open-redirect

Descripción

Una vulnerabilidad de redirección abierta en el paquete de Python Flask-Security-Too <=versión 5.3.2 permite a los atacantes redirigir a usuarios desprevenidos a sitios maliciosos mediante una URL manipulada, abusando del parámetro ?next en las rutas /login y /register.

Antecedentes

Flask-Security-Too contiene lógica para validar que la URL especificada dentro del parámetro next sea relativa o tenga la misma ubicación de red que la URL solicitante. Esto está implementado en un intento de prevenir redirecciones abiertas.

El paquete de Python Flask-Security-Too anteriormente se descubrió que era vulnerable a una omisión de la lógica de validación existente, y la versión 4.1.0 parcheó los ejemplos previamente conocidos, como https://example/login?next=\\\github.com

Sin embargo, se ha descubierto una solución alternativa debido a cómo los navegadores web normalizan las barras en las URL, lo que hace que el paquete sea vulnerable hasta la versión <=5.3.2.

Ejemplos

https://example/login?next=/\github.com

https://example/login?next=\/github.com

Impacto

Anteriormente se señaló en CVE-2021-32618 que "si se usa Werkzeug (lo cual es muy común con aplicaciones Flask) como capa WSGI, por defecto SIEMPRE garantiza que la cabecera Location sea absoluta, lo que hace que este vector de ataque sea inofensivo".

Sin embargo, con Werkzeug >=2.1.0, la configuración autocorrect_location_header se cambió a False, lo que significa que las cabeceras de ubicación en redirecciones son relativas por defecto. Por lo tanto, este problema puede afectar a aplicaciones que antes no estaban afectadas, si están usando Werkzeug >=2.1.0 como capa WSGI.

Mitigaciones

  1. Actualice a Flask-Security-Too 5.3.3
root@kitploit:~
pip install -U Flask-Security-Too

O

  1. Agregue estas opciones de configuración a su aplicación (mitiga todos los ejemplos actualmente conocidos):
root@kitploit:~
app.config['SECURITY_REDIRECT_VALIDATE_MODE'] = "regex"
app.config['SECURITY_REDIRECT_VALIDATE_RE'] = r"^/{4,}|\\{3,}|[\s\000-\037][/\\]{2,}(?![/\\])|[/\\](https://github.com/brandon-t-elliott/cve-2023-49438/blob/HEAD/%5B%5E/%5C%5C%5D%7C/%5B%5E/%5C%5C%5D)*[/\\].*"

O

  1. Si se usa Werkzeug >=2.1.0, asegúrese manualmente de que autocorrect_location_header esté establecido en True:
root@kitploit:~
@app.after_request
def fix_location_header(response):
    response.autocorrect_location_header = True

    return response

Referencia CVE

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-49438

https://nvd.nist.gov/vuln/detail/CVE-2023-49438

Créditos

Solución alternativa descubierta por Brandon T. Elliott, noviembre de 2023

Descargar herramienta