0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in Starlette geschlossen (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Schwachstelle in Starlette ermöglicht Authentifizierungsumgehung
  • Ursache: unzureichende Prüfung des Pfads im Host-Header
  • NCSC rät zur Aktualisierung auf gepatchte Version

"Das NCSC meldet eine behobene Schwachstelle in Starlette, einer Python-Bibliothek für Webservices. Ein nicht authentifizierter Angreifer kann die Authentifizierung umgehen und auf geschützte URL-Pfade zugreifen. Die Schwachstelle betrifft auch FastAPI und andere auf Starlette basierende Produkte. Die Auswirkungen hängen von den verarbeiteten Daten ab."

#Starlette Sicherheitslücke #Authentifizierungsumgehung #NCSC Advisory

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.