Um aplicativo pode ser exposto mesmo que seus desenvolvedores nunca tenham instalado o Starlette, porque outro componente pode ter feito isso, disse o X41 D-Sec. Starlette tem mais de 400.000 projetos dependentes do GitHub, segundo a empresa.

Quem está mais exposto

Nem todos os projetos dependentes correm riscos iguais, disse o X41 D-Sec. Se um aplicativo pode ser atacado depende de como ele é. A linha divisória é o proxy reverso: um proxy como o nginx ou o Apache HTTP Server rejeita a solicitação malformada antes que ela chegue ao aplicativo, e os sites de produção geralmente ficam atrás dessa camada. As configurações de pesquisa, avaliação e desenvolvimento para software de IA geralmente não funcionam, e muitas executam o servidor de aplicativos voltado diretamente para a rede, disse.