Faille critique dans Flask-HTTPAuth permet contourner l'authentification
Une vulnérabilité dans la bibliothèque Flask-HTTPAuth permet à un attaquant de contourner les restrictions d'accès via le Token Verificator.
La faille affecte les systèmes d'authentification utilisant ce composant populaire de l'écosystème Python.
Les administrateurs doivent appliquer un correctif immédiatement pour sécuriser les accès en lecture et écriture.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.