CVE-2026-48710: Kludex Starlette
Kludex Starlette enthält eine HTTP-Anfrage/Antwort-Schmuggel-Schwachstelle, die es Angreifern ermöglichen könnte, Pfade in den Host-Teil einzuschleusen, die vor dem eigentlichen Pfad zu Problemen wie der Authentifizierungsumgehung führen, wenn die Authentifizierung vom Pfad der rekonstruierten URL abhängt. Diese Schwachstelle könnte mit CVE-2026-42271 gesungen werden.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Hersteller
- Kludex
- Produkt
- Starlette
- Schwachstelle
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Aufgenommen am
- 02.09.2026
- CISA-Frist (US-Bundesbehörden)
- 16.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-444
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.02