Una singola injection nell'header Host bypassa l'autenticazione path-based di Starlette, che regge FastAPI e gran parte dell'infrastruttura Python per LLM serving, MCP server e agent