Techub News 消息,据 CryptoBriefing 报道,Python 框架 Starlette 被发现存在严重漏洞 CVE-2026-48710(代号 BadHost)。攻击者可通过操纵 HTTP Host 头绕过身份验证,无需凭证即可访问受保护端点。该框架每周下载量达 3.25 亿次,为 FastAPI、vLLM 和 LiteLLM 等 AI 基础设施的基础依赖。 漏洞影响 Starlette 1.0.1 之前所有版本,项目方已发布补丁修复。攻击者利用 Host 头注入特殊字符篡改 URL 路径边界,导致认证中间件失效。开发者可通过 badhost.org 提供的免费扫描器检测受影响应用,建议立即升级至 1.0.1 或更高版本以修复此漏洞。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 CryptoBriefing 报道,Python 框架 Starlette 被发现存在严重漏洞 CVE-2026-48710(代号 BadHost)。攻击者可通过操纵 HTTP Host 头绕过身份验证,无需凭证即可访问受保护端点。该框架每周下载量达 3.25 亿次,为 FastAPI、vLLM 和 LiteLLM 等 AI 基础设施的基础依赖。 漏洞影响 Starlette 1.0.1 之前所有版本,项目方已发布补丁修复。攻击者利用 Host 头注入特殊字符篡改 URL 路径边界,导致认证中间件失效。开发者可通过 badhost.org 提供的免费扫描器检测受影响应用,建议立即升级至 1.0.1 或更高版本以修复此漏洞。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
