Simon Willison 6.11.2025

Open redirect endpoint in Datasette prior to 0.65.2 and 1.0a21

Przeczytaj oryginał

GitHub security advisory detailing an open redirect vulnerability in Datasette versions prior to 0.65.2 and 1.0a21. The fix by James Jefferies is included in these releases, which also add Python 3.14 support, a Cloud Run deployment fix, and new features for inspecting headers and bypassing permission checks in the internal client.

Open redirect endpoint in Datasette prior to 0.65.2 and 1.0a21

Komentarze

Brak komentarzy

Bądź pierwszy, który podzieli się swoimi myślami!

Rozszerzenie przeglądarki

Uzyskaj natychmiastowy dostęp do AllDevBlogs z przeglądarki