Podatność w Starlette załatana (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Ominięcie uwierzytelniania w Starlette przez wadę walidacji ścieżki w nagłówku Host
- Wpływa na FastAPI i inne aplikacje używające Starlette
- Zalecenie NCSC zaleca aktualizację
"Holenderskie NCSC informuje o załatanej podatności w Starlette, bibliotece Pythona do tworzenia usług sieciowych. Nieuwierzytelniony atakujący może obejść uwierzytelnianie i uzyskać dostęp do chronionych ścieżek URL. Podatność dotyczy FastAPI i innych produktów opartych na Starlette. Wpływ zależy od przetwarzanych danych."
#podatność Starlette
#ominięcie uwierzytelniania
#zalecenie NCSC
brak komentarzy.