Skip to content
AI情报Aug 25, 2026AI情报
文章

QiAnXin披露了DeepSeek Harness中的一个严重的未认证远程代码执行漏洞(CVSS 9.8),源于HTTP Host头验证缺陷。概念验证代码已公开,对部署构成即时风险。

Data Cube AI 编辑部来源: Pandaily
01

来源简报

QiAnXin披露了DeepSeek Harness中的一个严重的未认证远程代码执行漏洞(CVSS 9.8),源于HTTP Host头验证缺陷。概念验证代码已公开,对部署构成即时风险。