Executive brief
Starlette vulnerable to O(n^2) DoS via Range header merging in ``starlette.responses.FileResponse``
Affected products
- PyPI starlette
Junglewise Threat Intelligence
CVE-2025-62727 · Severity: low · CVSS 3.1 · Published 2026-07-07
Technologies: starlette (PyPI). Vendors: PyPI.
Starlette vulnerable to O(n^2) DoS via Range header merging in ``starlette.responses.FileResponse``