Skip to content
AI情报Aug 25, 2026AI情报
文章

QiAnXin披露了DeepSeek Harness中的一个关键未认证远程代码执行漏洞(CVSS 9.8),该漏洞源于HTTP Host头验证缺陷。

概念验证代码已公开,对部署构成直接风险。

AI 生成:摘要由 AI 根据所链接的来源撰写。 我们如何使用 AI

AI 生成来源: Pandaily
01

来源简报

QiAnXin披露了DeepSeek Harness中的一个关键未认证远程代码执行漏洞(CVSS 9.8),该漏洞源于HTTP Host头验证缺陷。概念验证代码已公开,对部署构成直接风险。

02