CVE-2026-48710: Kludex Starlette
Kludex Starlette содержит уязвимость HTTP-запроса/ответа, которая может позволить злоумышленникам вводить пути в хост-часть, предваряя фактический путь, ведущий к таким проблемам, как обход аутентификации, когда аутентификация зависит от пути реконструированного URL-адреса. Эта уязвимость может быть исправлена с помощью CVE-2026-42271.
CISA (English)
Kludex Starlette contains a HTTP request/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL’s path. This vulnerability could be chaned with CVE-2026-42271.
- Производитель
- Kludex
- Продукт
- Starlette
- Уязвимость
- Kludex Starlette HTTP Request/Response Smuggling Vulnerability
- Дата добавления
- 2 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 16 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-444
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02