Vulnerabilità corretta in Starlette (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Bypass dell'autenticazione in Starlette per difetto di validazione del percorso nell'intestazione Host
- Colpisce FastAPI e altre applicazioni che usano Starlette
- Avviso NCSC raccomanda l'aggiornamento
"Il NCSC olandese segnala una vulnerabilità corretta in Starlette, una libreria Python per servizi web. Un attaccante non autenticato può aggirare l'autenticazione e accedere a percorsi URL protetti. La vulnerabilità colpisce FastAPI e altri prodotti basati su Starlette. L'impatto dipende dai dati elaborati."
#vulnerabilità Starlette
#bypass autenticazione
#avviso NCSC
ancora nessun commento.