Cybersécurité
Faille critique dans Flask-HTTPAuth permet contourner l'authentification
- Une vulnérabilité dans la bibliothèque Flask-HTTPAuth permet à un attaquant de contourner les restrictions d'accès via le Token Verificator.
- La faille affecte les systèmes d'authentification utilisant ce composant populaire de l'écosystème Python.
- Les administrateurs doivent appliquer un correctif immédiatement pour sécuriser les accès en lecture et écriture.