CVE-2026-48710: Kludex Starlette
Kludex Starlette zawiera podatność na szmuglowanie HTTP / odpowiedzi, która może umożliwić atakującym wkłucie ścieżki do części hosta, poprzedzając rzeczywistą ścieżkę prowadzącą do problemów, takich jak obejście uwierzytelniania, gdy uwierzytelnienie zależy od zrekonstruowanej ścieżki URL. Ta podatność może być zaślepiona przez CVE- 2026- 42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Producent
- Kludex
- Produkt
- Starlette
- Podatność
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Data dodania
- 2 wrz 2026
- Termin CISA (federalne agencje USA)
- 16 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-444
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02