Vigilance.fr – djangorestframework-simplejwt : obtention d’information via for_user(), analysé le 10/11/2025

Un attaquant peut contourner les restrictions d’accès aux données de djangorestframework-simplejwt, via for_user(), afin d’obtenir des informations sensibles.


Vulnérabilités

Retour en haut