Python-dotenv : vulnérabilité de corruption de fichier découverte
Une vulnérabilité affectant la bibliothèque Python-dotenv permet à un attaquant de corrompre des fichiers via la fonction set_key().
L'exploit repose sur la création de liens symboliques pour modifier des fichiers sensibles sur le système.
La faille présente un risque pour les applications utilisant cette dépendance populaire de gestion de variables d'environnement.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.