Vulnérabilité critique dans Streamlit permet des prises de contrÎle de comptes cloud
Cato CTRL Threat Research a dĂ©couvert une vulnĂ©rabilitĂ© critique dans la fonctionnalitĂ© de tĂ©lĂ©chargement de fichiers de Streamlit, qui permet aux acteurs malveillants de contourner les restrictions de type de fichier et de mener des attaques de prise de contrĂŽle de comptes cloud. La vulnĂ©rabilitĂ© provient dâune validation uniquement cĂŽtĂ© client dans le widget st.file_uploader, ce qui permet aux attaquants de tĂ©lĂ©charger des fichiers malveillants et de manipuler potentiellement des tableaux de bord financiers. Cette faille pourrait ĂȘtre exploitĂ©e pour altĂ©rer les visualisations de donnĂ©es du marchĂ© boursier, causant une perturbation financiĂšre. ...