VDB
EN
MEDIUM 4.2

GHSA-4946-85pr-fvxh

vantage6's CORS settings overly permissive

상세

### Impact The vantage6 server has no restrictions on CORS settings. It should be possible for people to set the allowed origins of the server.

The impact is limited because v6 does not use session cookies

### Patches No

### Workarounds No

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / vantage6
최초 영향 버전: 0 수정 버전: 4.3.0
수정 pip install --upgrade 'vantage6>=4.3.0'

참고