CVE-2026-48710: Kludex Starlette
Kludex Starlette contiene una richiesta HTTP/risponde vulnerabilità di contrabbando che potrebbe consentire agli aggressori di iniettare i percorsi nella parte host, premettendo il percorso reale che porta a problemi come il bypass di autenticazione quando l'autenticazione dipende dal percorso dell'URL ricostruito. Questa vulnerabilità potrebbe essere chaned con CVE-2026-42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Produttore
- Kludex
- Prodotto
- Starlette
- Vulnerabilità
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Data di aggiunta
- 2 set 2026
- Scadenza CISA (agenzie federali USA)
- 16 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-444
Riferimenti
Ultimo aggiornamento: · Versione del catalogo 2026.10.02