Starlette nõrkus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Autentimisest möödahiilimine Starlette'is Host-päise teevalideerimise vea tõttu
- Mõjutab FastAPI't ja teisi Starlette'i kasutavaid rakendusi
- NCSC nõuanne soovitab uuendada
"Hollandi NCSC teatas parandatud nõrkusest Starlette'is, Pythoni teegis veebiteenuste loomiseks. Autentimata ründaja saab autentimisest mööda minna ja pääseda ligi kaitstud URL-idele. Nõrkus mõjutab FastAPI't ja teisi Starlette'il põhinevaid tooteid. Mõju sõltub töödeldavatest andmetest."
#Starlette nõrkus
#autentimisest möödahiilimine
#NCSC nõuanne
kommentaare veel pole.