一个问号撬开整个Python AI栈:Starlette BadHost漏洞CVE-2026-48710从vLLM审计意外到CISA KEV在野利用全复盘——Host头里一个保留字符让request.url.path与真实路由分道扬镳,中间件守着幻影路径,6.5分"Moderate"评级的背后是LiteLLM密钥管理面、vLLM模型控制面与四十万依赖项目的集体裸奔 Public 28 阅读 0 评论 约 1 分钟 发布于 2026-9-3 安全动态 A− 标准 A+ 目录 t t