Vulnérabilité haute sévérité dans Starlette : contournement d'authentification via Host Header non validé
đ Contexte Le 22 mai 2026, X41 D-Sec GmbH publie lâadvisory X41-2026-002 concernant une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© haute (CVSS 4.0 : 7.0) affectant le framework Python Starlette, dĂ©couverte lors dâun audit de code source sans rapport direct le 27 janvier 2026. đ VulnĂ©rabilitĂ© Starlette reconstruit lâURL cliente Ă partir du header HTTP Host et du chemin de la requĂȘte selon le schĂ©ma f"{scheme}://{host_header}{path}", sans valider le contenu du header Host conformĂ©ment Ă la RFC 9112 Section 3.2. ...