漏洞  ·  2026-09-04

CVE-2026-48710 — Starlette 'BadHost'请求走私缺陷(支撑vLLM、LiteLLM、MCP服务器)已添加到CISA KEV

漏洞High 影响GlobalCVE-2026-48710
CISA于2026年9月2日将CVE-2026-48710添加到KEV,确认对Starlette中此HTTP请求/响应走私缺陷的野外活跃利用。由于Starlette支撑vLLM、LiteLLM和众多MCP服务器实现,该缺陷直接威胁广泛部署的AI服务和网关基础设施的身份验证边界。研究人员报告它已与LiteLLM命令注入缺陷链接用于未认证RCE。
这是AI基础设施构建所在的Web框架中的基础层缺陷——单个漏洞在模型服务和代理工具生态系统中具有级联影响,且正在确认的活跃利用中。
注入Host头中的单个格式错误的字符(/、?或#)转变路径边界重构,导致request.url.path与路由器实际调度的路径发散——允许攻击者绕过信任重构URL路径的基于路径的身份验证/授权中间件。
Kludex Starlette(支撑vLLM、LiteLLM、基于FastAPI的MCP服务器的ASGI框架)
按照Starlette GHSA-86qp-5c8j-p5mr应用供应商补丁;审计任何依赖Starlette基于路径的身份验证中间件的AI网关/MCP服务器。
CISA KEV catalogStarlette GHSA-86qp-5c8j-p5mrForkast News analysis
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →