Apache Pinot – CVE-2024-56325 | Portail du CERT Santé

Apache Pinot – CVE-2024-56325 | Portail du CERT Santé

Date de publication :

Un défaut de contrôle des caractères spéciaux dans les URIs de la classe AuthenticationFilter dans Apache Pinot permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de contourner le processus d’authentification.

Auteur : CERT Santé

Aller à la source