Starlette-haavoittuvuus korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Todennuksen ohitus Starlettessa Host-otsikon polun validointivian vuoksi
- Vaikuttaa FastAPI:in ja muihin Starlettia käyttäviin sovelluksiin
- NCSC:n tiedote suosittelee päivitystä
"Alankomaiden NCSC raportoi korjatusta haavoittuvuudesta Starlette-kirjastossa, jota käytetään Python-pohjaisten verkkopalveluiden kehittämiseen. Todentamaton hyökkääjä voi ohittaa todennuksen ja päästä käsiksi suojattuihin URL-polkuihin. Haavoittuvuus vaikuttaa FastAPI:in ja muihin Starlettia käyttäviin tuotteisiin. Vaikutus riippuu käsiteltävästä datasta."
#Starlette-haavoittuvuus
#todennuksen ohitus
#NCSC tiedote
ei vielä kommentteja.