Zenml-io/zenml 0.57.0 ile 0.94.2 arasındaki sürümlerdeki bir güvenlik açığı, bir saldırganın "X-Forwarded-For" başlığını döndürerek "POST /api/v1/login" üzerindeki hız sınırlamasını ve kendi kendine şifre değiştirme uç noktalarını atlamasına olanak tanır. Uvicorn "--proxy-headers --forwarded-allow-ips *" ile başlatıldığında "X-Forwarded-For" başlığından türetilen "request.client.host" tarafından talep edilen hız sınırlayıcı anahtarlar. Bu …
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API