כל בקשה שנשלחת לשרת נושאת כותרת בשם Host, ובה שם האתר שאליו היא מיועדת. מי ששותל שם סימן שאלה במקום שם אתר גורם ל-Starlette להרכיב כתובת אחרת מזו שהתבקשה, וכל בדיקת הרשאות שמסתמכת עליה מסתכלת על היעד הלא נכון. CISA הכניסה את החולשה לרשימת ה-KEV ב-2 בספטמבר 2026. הציון שלה הוא 6.5.

סקירה כללית

Starlette הוא framework בפייתון שיושב בין שרת האינטרנט לקוד שכתב המפתח, והבסיס שעליו בנוי FastAPI וחלק גדול משירותי ה-AI של השנתיים האחרונות. הוא מגיש לקוד את הכתובת שהמשתמש ביקש, אלא שהכתובת נבנית מחדש במקום להילקח כמו שהיא, ואחד מרכיביה הוא כותרת ה-Host ששלח הפונה. עד גרסה 1.0.1 איש לא בדק שהכותרת מכילה שם אתר. לסוג החולשה הזה קוראים פרשנות לא עקבית של בקשות HTTP, CWE-444: שני חלקים באותה מערכת קוראים את אותה בקשה ומגיעים לשתי מסקנות שונות.

מזהה: CVE-2026-48710
סוג: פרשנות לא עקבית של בקשות HTTP (CWE-444)
מוצר: Starlette, framework מסוג ASGI בפייתון
גרסאות מושפעות: 0.8.3 ומעלה, עד 1.0.1 (לא כולל)
גרסה מתוקנת: 1.0.1
ניצול בפועל: כן, ברשימת ה-KEV של CISA מ-2 בספטמבר 2026

ציר זמן

27 בינואר 2026: חוקרי X41 D-Sec מדווחים על החולשה לפרויקט Starlette.
21 במאי 2026: גרסה 1.0.1 יוצאת עם בדיקה של כותרת ה-Host, והפרסום הפומבי יום אחריה.
8 ביוני 2026: CVE-2026-42271, חולשת הרצת הפקודות ב-LiteLLM, נכנסת ל-KEV.
27 באוגוסט 2026: Wiz מפרסמת ממצאים מתשעים ימי מלכודת דבש, ומתארת שרשור של השתיים.
2 בספטמבר 2026: גם החולשה ב-Starlette נכנסת ל-KEV, עם מועד תיקון לגופים פדרליים ב-16 בספטמבר.

איך הניצול עובד

סימן שאלה בתוך כותרת ה-Host גורם לכל מה שבא אחריו להיספר כמחרוזת שאילתה. הנתיב שהקוד רואה מתכווץ לגזע, הניתוב ממשיך ליעד האמיתי, וקוד ביניים שאמור לחסום את נתיב הניהול בודק נתיב תמים ומאשר את המעבר. ב-LiteLLM, שער ה-API שדרכו ארגונים מדברים עם מודלי שפה, זה מספיק: שני endpoint-ים לניסוי הגדרות MCP, /mcp-rest/test/connection ו-/mcp-rest/test/tools/list, מקבלים שדה command ומריצים אותו כתהליך על המארח, ולפי NVD הם היו מוגנים רק בדרישה למפתח API תקף, בלי בדיקת תפקיד. חוקרי Wiz מדווחים שתוקפים עוקפים כך את שכבת האימות ושולחים לשם פקודה משלהם. בסוף השרשרת הם ראו כורי מטבעות.

ניתוח ציון ה-CVSS

ציון CVSS: 6.5

הציון מדויק לחולשה לבדה: היא מגיעה מהרשת ובלי אימות, אבל הנזק הישיר קטן, פגיעה חלקית בסודיות ובשלמות וזהו. מה שהוא לא מודד הוא מה שקורה כשמדביקים אותה לאחרת, וזו בדיוק הסיבה שהיא ב-KEV: החולשה ב-LiteLLM נעצרת ב-8.8 בעיקר משום שהיא דורשת מפתח תקף, והחולשה ב-Starlette היא זו שמסירה את הדרישה.

איפה למצוא Proof of Concept (PoC)

הניתוח הטכני המלא, כולל הדגמה של הכותרת הפגומה ושל הפער שהיא פותחת, נמצא בייעוץ האבטחה של X41 D-Sec, שכתבו החוקרים שדיווחו עליה. על השרשור עצמו כותבת Wiz Threat Research.

אם אתם מריצים שירות פייתון, השאלה היום היא איזו גרסת Starlette מותקנת בסביבה שרצה בפועל, לא מה כתוב בקובץ הדרישות. מועד התיקון שקבעה CISA הוא 16 בספטמבר.