Python Core : accès en lecture et écriture via le débogage à distance exploité
Une faille dans Python Core liée aux fonctionnalités de débogage à distance permet à un attaquant d'accéder et de modifier des données sans autorisation sur des systèmes exécutant du code Python vulnérable. La vulnérabilité résulte d'une absence de restriction sur le mécanisme de débogage distant, exposant les variables et structures de données sensibles. Les développeurs et administrateurs doivent désactiver ou sécuriser le débogage à distance en environnement de production.
14 juin, 17:26 · 1 source