2026-06-02
Starlette框架身份验证绕过漏洞波及FastAPI及AI工具生态
Starlette开源Python框架存在严重安全漏洞(CVE-2026-48710),攻击者可通过在Host请求头中插入单个特殊字符(斜杠、问号或井号),绕过身份验证和访问控制,无需密码即可访问受保护资源。该漏洞影响基...
Starlette开源Python框架存在严重安全漏洞(CVE-2026-48710),攻击者可通过在Host请求头中插入单个特殊字符(斜杠、问号或井号),绕过身份验证和访问控制,无需密码即可访问受保护资源。该漏洞影响基...
思科披露了影响Catalyst SD-WAN Controller与SD-WAN Manager平台的最高严重性身份验证绕过漏洞(CVE-2026-20182,CVSS 10.0),该漏洞已于2026年5月被发现遭到有限...
安全公司Arctic Wolf警告称,攻击者已找到绕过SSO保护的方法,正在对FortiGate防火墙进行静默重新配置和数据窃取。自1月15日起发现的自动化恶意活动通过被入侵的SSO账户,修改防火墙设置、创建后门管理员用...
IBM紧急呼吁用户修补API Connect平台中的关键漏洞CVE-2025-13915,该漏洞可能允许远程攻击者绕过身份验证。漏洞影响10.0.8.0至10.0.8.5版本及10.0.11.0版本,无需用户交互即可获得...