0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corretta in Starlette (advisories.ncsc.nl)

· 60 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Bypass dell'autenticazione in Starlette per difetto di validazione del percorso nell'intestazione Host
  • Colpisce FastAPI e altre applicazioni che usano Starlette
  • Avviso NCSC raccomanda l'aggiornamento

"Il NCSC olandese segnala una vulnerabilità corretta in Starlette, una libreria Python per servizi web. Un attaccante non autenticato può aggirare l'autenticazione e accedere a percorsi URL protetti. La vulnerabilità colpisce FastAPI e altri prodotti basati su Starlette. L'impatto dipende dai dati elaborati."

#vulnerabilità Starlette #bypass autenticazione #avviso NCSC

Matrice di discussione

0 segmenti

ancora nessun commento.