Intelligence IAAug 25, 2026Intelligence IA
Article
QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance sans authentification (CVSS 9.8) dans DeepSeek…
…Harness, résultant d'une validation défectueuse de l'en-tête HTTP Host. Le code de preuve de concept est déjà public, présentant un risque immédiat pour les déploiements.
Généré par IA : résumés rédigés par une IA à partir des sources citées. Notre usage de l'IA
Généré par IASource: Pandaily
01
Brief source
QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance sans authentification (CVSS 9.8) dans DeepSeek Harness, résultant d'une validation défectueuse de l'en-tête HTTP Host. Le code de preuve de concept est déjà public, présentant un risque immédiat pour les déploiements.