0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatność w Starlette załatana (advisories.ncsc.nl)

· 60 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ominięcie uwierzytelniania w Starlette przez wadę walidacji ścieżki w nagłówku Host
  • Wpływa na FastAPI i inne aplikacje używające Starlette
  • Zalecenie NCSC zaleca aktualizację

"Holenderskie NCSC informuje o załatanej podatności w Starlette, bibliotece Pythona do tworzenia usług sieciowych. Nieuwierzytelniony atakujący może obejść uwierzytelnianie i uzyskać dostęp do chronionych ścieżek URL. Podatność dotyczy FastAPI i innych produktów opartych na Starlette. Wpływ zależy od przetwarzanych danych."

#podatność Starlette #ominięcie uwierzytelniania #zalecenie NCSC

Macierz dyskusji

0 segments

brak komentarzy.