CVE-2026-48710: Kludex Starlette
Kludex Starlette には HTTP リクエスト/レスポンスの smuggling vulnerability が含まれているため、攻撃者がホスト部分にパスを注入し、認証が再構築された URL のパスに依存したときに認証バイパスなどの問題につながる実際のパスを準備できます。この脆弱性は、CVE-2026-42271 で変更される可能性があります。
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- ベンダー
- Kludex
- 製品
- Starlette
- 脆弱性
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- 追加日
- 2026/09/02
- CISA対応期限(米国連邦機関向け)
- 2026/09/16
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-444
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02