扫码下载
搜索“Starlette”共有1条相关结果
Techub News 消息,据 CryptoBriefing 报道,Python 框架 Starlette 被发现存在严重漏洞 CVE-2026-48710(代号 BadHost)。攻击者可通过操纵 HTTP Host 头绕过身份验证,无需凭证即可访问受保护端点。该框架每周下载量达 3.25 亿次,为 FastAPI、vLLM 和 LiteLLM 等 AI 基础设施的基础依赖。 漏洞影响 Starlette 1.0.1 之前所有版本,项目方已发布补丁修复。攻击者利用 Host 头注入特殊字符篡改 URL 路径边界,导致认证中间件失效。开发者可通过 badhost.org 提供的免费扫描器检测受影响应用,建议立即升级至 1.0.1 或更高版本以修复此漏洞。