CVE-2026-48710: Kludex Starlette
Kludex Starlette contient une vulnérabilité de contrebande de requêtes/réponses HTTP qui pourrait permettre aux attaquants d'injecter des chemins dans la partie hôte, en précédant le chemin réel menant à des problèmes tels que le contournement d'authentification lorsque l'authentification dépend du chemin URLs reconstruit. Cette vulnérabilité pourrait être atténuée par le CVE-2026-42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Éditeur
- Kludex
- Produit
- Starlette
- Vulnérabilité
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Date d’ajout
- 2 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 16 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-444
Références
Dernière mise à jour: · Version du catalogue 2026.10.02