Reddit热议!Starlette漏洞波及大量LLM工具,认证绕过风险极高
2026-05-28 20:34:52
5次阅读
3个评论
Reddit热帖披露Starlette框架存在BadHost认证绕过漏洞(CVE-2026-48710),波及FastAPI、vLLM、MCP服务器及Gradio等大量LLM基础设施。网友指出攻击者可伪造URL路径绕过中间件认证,但多数生产环境因反向代理或已更新至Starlette 1.0.1而受影响有限。讨论还引发对AI时代依赖链安全、开源维护困境及代码审查缺失的担忧。
收藏 0 0
    小陈 manage advert
    2026-05-28 20:35:24
    回复 |  引用
    小陈 manage advert
    2026-05-28 20:35:54
    回复 |  引用
    小陈 manage advert
    2026-05-28 20:36:23
    回复 |  引用
共3条 1

登录 后评论。没有帐号? 注册 一个。

小陈

manage advert
  • 0 回答
  • 0 粉丝
  • 0 关注