⭕️ آسیبپذیری بحرانی BadHost با شناسه CVE-2026-48710، فریمورک Starlette را هدف قرار داده و میلیونها سرور هوش مصنوعی و اپلیکیشن مبتنی بر FastAPI استفاده میکنند را مورد تهدید جدی قرار داده است.
آسیب پذیری Authentication Bypass ناشی از عدم اعتبارسنجی هدر HTTP Host است که به مهاجم اجازه میدهد با تزریق کاراکترهای خاص، کنترلهای دسترسی مسیر Path-based Authorization را دور زده و به دادههای حساس دسترسی پیدا کند.
@securation
Post #1935
3.35K
- 🔥 6
- ❤ 2