Una singola injection nell'header Host bypassa l'autenticazione path-based di Starlette, che regge FastAPI e gran parte dell'infrastruttura Python per LLM serving, MCP server e agent

Researchers who found the bug warn that its Moderate rating understates a threat reaching across LLM gateways, MCP servers and agent infrastructure.

Una singola injection nell'header Host bypassa l'autenticazione path-based di Starlette, che regge FastAPI e gran parte dell'infrastruttura Python per LLM serving, MCP server e…