Các nhà nghiên cứu đã phát hiện ra một lỗ hổng nghiêm trọng trong framework Python phổ biến là Starlette.


Vấn đề ảnh hưởng đến FastAPI, vLLM, LiteLLM và các máy chủ MCP cho các AI agent.
Các chuyên gia cảnh báo về nguy cơ đánh cắp dữ liệu đăng nhập, các cuộc tấn công SSRF và thực thi mã từ xa.
Các nhà nghiên cứu an ninh mạng đã cảnh báo về lỗ hổng nghiêm trọng BadHost, ảnh hưởng đến hàng triệu máy chủ và công cụ AI trên toàn thế giới.
Vấn đề được phát hiện trong Starlette — một framework Python mã nguồn mở phổ biến.
Theo nhà phát triển, nó được tải xuống khoảng 325 triệu lần mỗi tuần.
Lỗ hổng này có mã định danh CVE-2026-48710 và ảnh hưởng đến các phiên bản Starlette trước 1.0.1.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim