Вразливість у Starlette виправлено (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Обхід автентифікації в Starlette через помилку валідації шляху в заголовку Host
- Впливає на FastAPI та інші застосунки, що використовують Starlette
- Попередження NCSC рекомендує оновлення
"Нідерландський NCSC повідомляє про виправлену вразливість у Starlette, бібліотеці Python для веб-сервісів. Неавтентифікований зловмисник може обійти автентифікацію та отримати доступ до захищених URL-шляхів. Вразливість впливає на FastAPI та інші продукти на основі Starlette. Вплив залежить від оброблюваних даних."
#вразливість Starlette
#обхід автентифікації
#попередження NCSC
коментарів ще немає.