gRPC-Go : faille d'accès via en-tête HTTP/2 Path Pseudo-Header
Une vulnérabilité a été découverte dans gRPC-Go permettant à un attaquant de contourner les restrictions d'accès en exploitant l'en-tête Path Pseudo-Header du protocole HTTP/2.
Cette faille expose les serveurs gRPC à des accès non autorisés en lecture et en écriture de données sensibles.
Les développeurs utilisant gRPC-Go doivent appliquer les correctifs de sécurité en urgence.