0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans Starlette (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Contournement d'authentification dans Starlette par défaut de validation du chemin dans l'en-tête Host
  • Affecte FastAPI et autres applications utilisant Starlette
  • Avis du NCSC recommande la mise à jour

"Le NCSC néerlandais signale une vulnérabilité corrigée dans Starlette, une bibliothèque Python pour services web. Un attaquant non authentifié peut contourner l'authentification et accéder à des chemins URL protégés. La vulnérabilité affecte FastAPI et d'autres produits basés sur Starlette. L'impact dépend des données traitées."

#vulnérabilité Starlette #contournement d'authentification #avis NCSC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.