搜索结果
关于「starlette」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-54282 | Starlette:未经验证的请求路径连接到权威毒药 request.url.hostname (CVE-2026-54282) | 2026-06-23 | ||
| AVD-2026-54283 | Starlette:request.form() 限制静默忽略 application/x-www-form-urlencoded 启用 DoS (CVE-2026-54283) | 2026-06-23 | ||
| AVD-2026-48817 | Starlette:通过“getattr”分派到“HTTPEndpoint”属性的任意 HTTP 方法 (CVE-2026-48817) | 2026-06-18 | ||
| AVD-2026-48818 | Starlette:通过 Windows 上 StaticFiles 中的 UNC 路径窃取 SSRF 和 NTLM 凭据 (CVE-2026-48818) | 2026-06-18 | ||
| AVD-2026-48710 | Starlette 缺少主机标头验证,会破坏 request.url.path,绕过基于路径的安全检查 (CVE-2026-48710) | 2026-05-27 | ||
| AVD-2023-29159 | Starlette 目录遍历漏洞(CVE-2023-29159) | 2023-06-01 | ||
| AVD-2023-30798 | Starlette 拒绝服务漏洞(CVE-2023-30798) | 2023-04-22 |