Vulnérabilité corrigée dans Starlette (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Contournement d'authentification dans Starlette par défaut de validation du chemin dans l'en-tête Host
- Affecte FastAPI et autres applications utilisant Starlette
- Avis du NCSC recommande la mise à jour
"Le NCSC néerlandais signale une vulnérabilité corrigée dans Starlette, une bibliothèque Python pour services web. Un attaquant non authentifié peut contourner l'authentification et accéder à des chemins URL protégés. La vulnérabilité affecte FastAPI et d'autres produits basés sur Starlette. L'impact dépend des données traitées."
#vulnérabilité Starlette
#contournement d'authentification
#avis NCSC
aucun commentaire pour l'instant.