跳到主要内容
/
安全动态
每日简讯
首页
时间线
标签
系列
归档
关于
概览
203
安全动态
186
每日简讯
8
标签 “
t
” 下的文章
查看全部
2 条记录
t
Public
View
2026年9月2日,CISA把七个漏洞批量塞进已知被利用漏洞(KEV)目录,清单里混着一个看起来最不像主角的家伙:CVE-2026-48710,Starlette框架的HTTP请求走私漏洞,CVSS 6.5,"Moderate"。在Switchvox的9.8分未认证SQL注入、SonicWall的10.0分SSRF、J...
t
安全动态
0
16
0
更新于 8 天前
一个问号撬开整个Python AI栈:Starlette BadHost漏洞CVE-2026-48710从vLLM审计意外到CISA KEV在野利用全复盘——Host头里一个保留字符让request.url.path与真实路由分道扬镳,中间件守着幻影路径,6.5分"Moderate"评级的背后是LiteLLM密钥管理面、vLLM模型控制面与四十万依赖项目的集体裸奔
Public
View
t
t
安全动态
0
30
0
更新于 8 天前