Cybersécurité1 rédaction
gRPC-Go : faille d'accès via en-tête HTTP/2 Path Pseudo-Header
Une vulnérabilité a été découverte dans gRPC-Go permettant à un attaquant de contourner les restrictions d'accès en exploitant l'en-tête Path Pseudo-Header du protocole HTTP/2. Cette faille expose les serveurs gRPC à des accès non autorisés en lecture et en écriture de données sensibles. Les dévelop…
Rapporté parGlobalSecurityMagFR