Skip to content
AIインテリジェンスAug 25, 2026AIインテリジェンス
記事

QiAnXinは、DeepSeek Harnessにおける重大な未認証のリモートコード実行の脆弱性(CVSS 9.8)を開示しました。これは、HTTP...

Hostヘッダーの検証に欠陥があることに起因します。概念実証コードはすでに公開されており、展開に即時のリスクをもたらします。

Data Cube AI 編集部出典: Pandaily
01

ソース要約

QiAnXinは、DeepSeek Harnessにおける重大な未認証のリモートコード実行の脆弱性(CVSS 9.8)を開示しました。これは、HTTP Hostヘッダーの検証に欠陥があることに起因します。概念実証コードはすでに公開されており、展開に即時のリスクをもたらします。