starlette

标签

Cards List
#starlette

CVE-2026-48710:维护者的视角

Lobsters Hottest ↗ · 2026-05-29 缓存

Marcelo Trylesinski 分享了他对 CVE-2026-48710 的看法,这是一个 Starlette 中的安全漏洞,涉及通过操纵 Host 标头绕过基于路径的授权。他认为该漏洞源于应用模式和部署方式,而非框架本身。

0 人收藏 0 人点赞
#starlette

CVE-2026-48710 Starlette 主机头身份验证绕过

Lobsters Hottest ↗ · 2026-05-27 缓存

Starlette 和 FastAPI 中存在一个严重的主机头身份验证绕过漏洞(CVE-2026-48710),影响众多 Python ASGI 应用,包括 AI 推理服务器(如 vLLM)、AI 代理服务器(如 LiteLLM)和 MCP 网关,可能导致未授权访问。

0 人收藏 0 人点赞
#starlette

数百万AI代理因开源包中的严重漏洞而面临风险

Ars Technica ↗ · 2026-05-26 缓存

开源ASGI框架Starlette中的一个严重漏洞(CVE-2026-48710,名为BadHost)使数百万AI代理和服务器面临数据被盗和凭证泄露的风险,影响了FastAPI、vLLM和LiteLLM等框架。该漏洞已在Starlette 1.0.1中修复,利用起来非常简单,凸显了AI工具生态系统中的风险。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈