Kwetsbaarheid verholpen in Starlette (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Authenticatie-omzeiling in Starlette door fout in padvalidatie in Host-header
- Treft FastAPI en andere toepassingen die Starlette gebruiken
- NCSC-advies adviseert updaten naar gepatchte versie
"Het NCSC meldt een verholpen kwetsbaarheid in Starlette, een Python-bibliotheek voor webservices. Een ongeauthenticeerde aanvaller kan authenticatie omzeilen en beschermde URL-paden benaderen. De kwetsbaarheid treft ook FastAPI en andere producten die Starlette gebruiken. De impact is afhankelijk van de verwerkte data."
#Starlette kwetsbaarheid
#authenticatie omzeilen
#NCSC advies
nog geen reacties.