Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-48710: Kludex Starlette

Kludex Starlette には HTTP リクエスト/レスポンスの smuggling vulnerability が含まれているため、攻撃者がホスト部分にパスを注入し、認証が再構築された URL のパスに依存したときに認証バイパスなどの問題につながる実際のパスを準備できます。この脆弱性は、CVE-2026-42271 で変更される可能性があります。

CISA (English)

Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.

ベンダー
Kludex
製品
Starlette
脆弱性
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
追加日
2026/09/02
CISA対応期限(米国連邦機関向け)
2026/09/16
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-444

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02