언어 바꾸기English
이전 목록

BadHost – CVE-2026-48710: Starlette 호스트 헤더 인증 우회 | Hacker News

BadHost – CVE-2026-48710: Starlette Host-Header Auth Bypass | Hacker News

TL;DR AI

핵심 요약

1분
  1. Starlette에서 호스트 헤더 기반 인증 우회 취약점이 공개되었으며, CVE-2026-48710으로 추적되고 있습니다.

  2. 이 문제는 Starlette를 기반으로 한 많은 Python 서비스와 AI 인프라, 특히 FastAPI 계열 스택에 영향을 줄 수 있습니다.

  3. vLLM, LiteLLM, MCP 게이트웨이 같은 LLM·MCP 서버도 영향을 받을 수 있으며, 호스트 헤더 검증에 의존하는 환경이 특히 위험합니다.

  4. Cloudflare나 AWS ALB 뒤에서 운영되는 배포를 포함해, 취약한 Starlette 구성을 쓰는 프로덕션 시스템은 패치를 우선 적용해야 합니다.

원문 보기