Sicherheitslücke in Starlette geschlossen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstelle in Starlette ermöglicht Authentifizierungsumgehung
- Ursache: unzureichende Prüfung des Pfads im Host-Header
- NCSC rät zur Aktualisierung auf gepatchte Version
"Das NCSC meldet eine behobene Schwachstelle in Starlette, einer Python-Bibliothek für Webservices. Ein nicht authentifizierter Angreifer kann die Authentifizierung umgehen und auf geschützte URL-Pfade zugreifen. Die Schwachstelle betrifft auch FastAPI und andere auf Starlette basierende Produkte. Die Auswirkungen hängen von den verarbeiteten Daten ab."
#Starlette Sicherheitslücke
#Authentifizierungsumgehung
#NCSC Advisory
Noch keine Kommentare.