Skip to content
Intelligence IAAug 25, 2026Intelligence IA
Article

QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance sans authentification (CVSS 9.8) dans DeepSeek…

…Harness, résultant d'une validation défectueuse de l'en-tête HTTP Host. Le code de preuve de concept est déjà public, présentant un risque immédiat pour les déploiements.

Généré par IA : résumés rédigés par une IA à partir des sources citées. Notre usage de l'IA

Généré par IASource: Pandaily
01

Brief source

QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance sans authentification (CVSS 9.8) dans DeepSeek Harness, résultant d'une validation défectueuse de l'en-tête HTTP Host. Le code de preuve de concept est déjà public, présentant un risque immédiat pour les déploiements.