CVE
CVE-2026-48710
Starlette has missing Host header validation that poisons request.url.path, bypassing path-based security checks
Exploitation IoCs 10
Domain 1710[.]rwlp[.]be
Domain crazyeltonproxy[.]top
Domain pool[.]hashvault[.]pro
Filename /tmp/.dbus-cache
Filename /tmp/.dbus-cache/gmon
Filename /tmp/amd64
Filename /tmp/x86_64
IP 185[.]62[.]1[.]8
IP 185[.]84[.]98[.]85
IP 94[.]26[.]106[.]29
MITRE ATT&CK TTPs 8
T1003 T1012 T1059 T1059.001 T1078.004 T1082 T1133 T1566
OS Credential Dumping
Credential Access
Query Registry
Discovery
Command and Scripting Interpreter
Execution
PowerShell
Execution
Cloud Accounts
Defense Evasion
System Information Discovery
Discovery
External Remote Services
Persistence
Phishing
Initial Access