[NS] 【慢迅】DeepSeek Harness 被曝RCE 漏洞QVD-2026-57410
DeepSeekHarness,爆了个9.8分的极危RCE,漏洞编号QVD-2026-57410,受影响的是0.1.1-rc.2版本简单来说,这是个低级的鉴权逻辑漏洞。DSH的/api接口居然靠HTTP请求头里的Host来判断客户端是不是本地(Loopback)环境,并以此放行高权限的RPC接口问题是Host这东西
DeepSeekHarness,爆了个9.8分的极危RCE,漏洞编号QVD-2026-57410,受影响的是0.1.1-rc.2版本简单来说,这是个低级的鉴权逻辑漏洞。DSH的/api接口居然靠HTTP请求头里的Host来判断客户端是不是本地(Loopback)环境,并以此放行高权限的RPC接口问题是Host这东西