Rilevata vulnerabilità in Windmill (AL05/260520/CSIRT-ITA)
Rilevata vulnerabilità con gravità “alta” in Windmill, nota piattaforma open-source di workflow automation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato autenticato di intercettare query DNS, traffico HTTPS e ottenere accesso amministrativo a workspace di altri utenti.
CSIRT Toscana