Skip to content
Intelligence IAAug 25, 2026Intelligence IA
Article

QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance non authentifiée (CVSS 9.8) dans DeepSeek Harness...

Découlant d'une validation défectueuse de l'en-tête HTTP. La preuve de concept est déjà publique, posant un risque immédiat pour les déploiements.

Redaction Data Cube AISource: Pandaily
01

Brief source

QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance non authentifiée (CVSS 9.8) dans DeepSeek Harness, découlant d'une validation défectueuse de l'en-tête HTTP. La preuve de concept est déjà publique, posant un risque immédiat pour les déploiements.