Les chercheurs ont découvert une vulnérabilité critique dans le framework Python populaire Starlette.


Le problème concerne FastAPI, vLLM, LiteLLM et les serveurs MCP pour les agents IA.
Des experts ont averti du risque de vol de données d'identification, d'attaques SSRF et d'exécution de code à distance.
Des chercheurs en cybersécurité ont alerté sur une vulnérabilité critique appelée BadHost, qui affecte des millions de serveurs et d'outils IA dans le monde entier.
Le problème a été identifié dans Starlette — un framework Python open source populaire.
Selon les développeurs, il est téléchargé environ 325 millions de fois par semaine.
La vulnérabilité a reçu l'identifiant CVE-2026-48710 et concerne les versions de Starlette jusqu'à 1.0.1.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé