| ray |
CVE-2023-48022 |
严重 |
2.48.0 |
|
ray: Ray Job Submission Arbitrary Code Execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-48022
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2023-11-28 08:15 修改: 2026-06-17 06:33
|
| ray |
CVE-2025-62593 |
严重 |
2.48.0 |
2.52.0 |
ray: Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-62593
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2025-11-26 23:15 修改: 2026-08-18 04:16
|
| msgpack |
GHSA-6v7p-g79w-8964 |
高危 |
1.1.2 |
1.2.1 |
MessagePack for Python: Out-of-bounds read / crash on Unpacker reuse after a caught error
漏洞详情: https://github.com/advisories/GHSA-6v7p-g79w-8964
镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379
发布日期: 2026-06-19 21:42 修改: 2026-06-19 21:42
|
| aiohttp |
CVE-2025-69223 |
高危 |
3.12.14 |
3.13.3 |
aiohttp: AIOHTTP's HTTP Parser auto_decompress feature is vulnerable to zip bomb
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69223
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-05 22:15 修改: 2026-09-09 13:18
|
| aiohttp |
CVE-2026-69244 |
高危 |
3.12.14 |
3.14.3 |
aiohttp: AIOHTTP: Denial of Service via malformed HTTP responses
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69244
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-08-03 21:16 修改: 2026-09-10 20:36
|
| ray |
CVE-2026-57516 |
高危 |
2.48.0 |
2.56.0 |
ray: Ray: Remote code execution via unsafe deserialization in WebDataset reader
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-57516
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-07-01 17:16 修改: 2026-07-14 22:17
|
| setuptools |
CVE-2025-47273 |
高危 |
70.3.0 |
78.1.1 |
setuptools: Path Traversal Vulnerability in setuptools PackageIndex
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47273
镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379
发布日期: 2025-05-17 16:15 修改: 2026-06-17 09:27
|
| starlette |
CVE-2026-48818 |
高危 |
0.50.0 |
1.1.0 |
starlette: Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48818
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-06-17 19:18 修改: 2026-08-04 19:16
|
| starlette |
CVE-2026-54283 |
高危 |
0.50.0 |
1.3.1 |
starlette: Starlette: request.form() limits silently ignored for application/x-www-form-urlencoded enable DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54283
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:16
|
| transformers |
CVE-2026-9856 |
高危 |
5.5.4 |
5.10.0 |
Transformers save_pretrained path traversal allows arbitrary file writes through chat template names
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9856
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-08-02 16:16 修改: 2026-09-03 17:56
|
| vllm |
CVE-2026-54234 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via malformed speculative decoding workload
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54234
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:04
|
| vllm |
CVE-2026-54234 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via malformed speculative decoding workload
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54234
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:04
|
| vllm |
CVE-2026-55514 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via crafted prompt in /v1/completions request
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55514
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:02
|
| vllm |
CVE-2026-55514 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via crafted prompt in /v1/completions request
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55514
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:02
|
| vllm |
CVE-2026-55574 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via adversarial regular expression in structured outputs API
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55574
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:03
|
| vllm |
CVE-2026-55574 |
高危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via adversarial regular expression in structured outputs API
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55574
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:03
|
| aiohttp |
CVE-2026-59881 |
中危 |
3.12.14 |
3.14.2 |
aiohttp: AIOHTTP: Denial of Service via unnegotiated WebSocket compression
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59881
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-07-30 19:18 修改: 2026-07-30 20:03
|
| aiohttp |
CVE-2026-69243 |
中危 |
3.12.14 |
3.14.2 |
aiohttp: AIOHTTP: HTTP Request Smuggling via WebSocket Upgrade
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69243
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-08-03 21:16 修改: 2026-09-10 20:36
|
| diskcache |
CVE-2025-69872 |
中危 |
5.6.3 |
|
python-diskcache: python-diskcache: Arbitrary code execution via insecure pickle deserialization
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69872
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-02-11 19:15 修改: 2026-07-15 02:17
|
| idna |
CVE-2026-45409 |
中危 |
3.10 |
3.15 |
python-idna: idna: Denial of Service via specially crafted long inputs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-05 23:16 修改: 2026-07-23 07:10
|
| aiohttp |
CVE-2025-69227 |
中危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Denial of Service via specially crafted POST request
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69227
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00
|
| pytest |
CVE-2025-71176 |
中危 |
8.3.2 |
9.0.3 |
pytest: pytest: Denial of Service or Privilege Escalation via insecure temporary directory handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-71176
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-01-22 05:16 修改: 2026-06-17 10:03
|
| aiohttp |
CVE-2025-69228 |
中危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Denial of Service via memory exhaustion from crafted POST request
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69228
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00
|
| aiohttp |
CVE-2025-69229 |
中危 |
3.12.14 |
3.13.3 |
aiohttp: AIOHTTP: Denial of Service via excessive CPU usage in chunked message handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69229
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00
|
| aiohttp |
CVE-2026-22815 |
中危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Denial of Service via insufficient header/trailer handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22815
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:20
|
| ray |
CVE-2026-27482 |
中危 |
2.48.0 |
2.54.0 |
Ray dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27482
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-02-21 10:16 修改: 2026-06-17 10:27
|
| setuptools |
CVE-2026-59890 |
中危 |
80.10.2 |
83.0.0 |
setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04
|
| aiohttp |
CVE-2026-34515 |
中危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Information disclosure via static resource handler on Windows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34515
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39
|
| setuptools |
CVE-2026-59890 |
中危 |
70.3.0 |
83.0.0 |
setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890
镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379
发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04
|
| aiohttp |
CVE-2026-34516 |
中危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Denial of Service via excessive multipart headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34516
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34525 |
中危 |
3.12.14 |
3.13.4 |
aiohttp: aiohttp: Security bypass via multiple Host headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34525
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39
|
| starlette |
CVE-2026-48710 |
中危 |
0.50.0 |
1.0.1 |
starlette: Starlette: Security restriction bypass via malformed HTTP Host header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48710
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-05-26 22:16 修改: 2026-09-04 15:59
|
| starlette |
CVE-2026-48817 |
中危 |
0.50.0 |
1.1.0 |
starlette: Starlette: Information disclosure and unintended method execution via non-standard HTTP methods
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48817
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-06-17 20:17 修改: 2026-06-26 19:18
|
| aiohttp |
CVE-2026-34993 |
中危 |
3.12.14 |
3.14.0 |
aiohttp: AIOHTTP: Arbitrary code execution via untrusted input to CookieJar.load()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34993
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-02 20:16 修改: 2026-09-04 13:19
|
| aiohttp |
CVE-2026-47265 |
中危 |
3.12.14 |
3.14.0 |
python-aiohttp: AIOHTTP: Information disclosure via improper handling of cookies during cross-origin redirects
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47265
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-02 20:16 修改: 2026-07-21 19:10
|
| aiohttp |
CVE-2026-54273 |
中危 |
3.12.14 |
3.14.1 |
aiohttp: AIOHTTP: Denial of Service via excessive pipelined requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54273
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37
|
| aiohttp |
CVE-2026-54274 |
中危 |
3.12.14 |
3.14.1 |
aiohttp: aiohttp: Denial of Service via incomplete websocket frame payloads
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54274
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37
|
| aiohttp |
CVE-2026-54276 |
中危 |
3.12.14 |
3.14.1 |
aiohttp: aiohttp: Information disclosure via DigestAuthMiddleware after cross-origin redirect
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54276
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:18
|
| aiohttp |
CVE-2026-54277 |
中危 |
3.12.14 |
3.14.1 |
aiohttp: aiohttp: Denial of Service via oversized HTTP request lines bypassing max_line_size check
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54277
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:11
|
| aiohttp |
CVE-2026-54278 |
中危 |
3.12.14 |
3.14.1 |
aiohttp: aiohttp: Denial of Service due to excessive memory consumption from compressed request body
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54278
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:27
|
| vllm |
CVE-2026-12491 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vllm: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12491
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-17 13:20 修改: 2026-07-07 09:16
|
| vllm |
CVE-2026-12491 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vllm: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12491
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-17 13:20 修改: 2026-07-07 09:16
|
| vllm |
CVE-2026-53923 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Information disclosure via integer truncation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53923
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:51
|
| vllm |
CVE-2026-53923 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Information disclosure via integer truncation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53923
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:51
|
| vllm |
CVE-2026-54233 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via excessive memory allocation in audio transcription
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54233
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:52
|
| vllm |
CVE-2026-54233 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service via excessive memory allocation in audio transcription
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54233
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:52
|
| vllm |
CVE-2026-54235 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service due to improper floating-point validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54235
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53
|
| vllm |
CVE-2026-54235 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service due to improper floating-point validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54235
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53
|
| vllm |
CVE-2026-54236 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Information Disclosure via Incomplete Error Message Sanitization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54236
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53
|
| vllm |
CVE-2026-54236 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Information Disclosure via Incomplete Error Message Sanitization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54236
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53
|
| vllm |
CVE-2026-55646 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service due to excessive memory allocation via oversized audio file uploads
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55646
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 20:16 修改: 2026-07-07 19:04
|
| vllm |
CVE-2026-55646 |
中危 |
0.23.0+empty |
0.24.0 |
vllm: vLLM: Denial of Service due to excessive memory allocation via oversized audio file uploads
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55646
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-07-06 20:16 修改: 2026-07-07 19:04
|
| vllm |
CVE-2026-71486 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via unbounded token ID decoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71486
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-17 20:16 修改: 2026-09-09 21:11
|
| vllm |
CVE-2026-71486 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via unbounded token ID decoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71486
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-17 20:16 修改: 2026-09-09 21:11
|
| vllm |
CVE-2026-73555 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Information Disclosure via Validation Error Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73555
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73555 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Information Disclosure via Validation Error Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73555
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73556 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via Regular Expression processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73556
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73556 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via Regular Expression processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73556
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73557 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Incomplete remediation allows bypass via concurrent prompt processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73557
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73557 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Incomplete remediation allows bypass via concurrent prompt processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73557
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73558 |
中危 |
0.23.0+empty |
0.27.0 |
vllm: vLLM: Cross-User Data Leakage via Integer Overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73558
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73558 |
中危 |
0.23.0+empty |
0.27.0 |
vllm: vLLM: Cross-User Data Leakage via Integer Overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73558
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73559 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via unbounded completion prompt lists
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73559
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 16:19 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73559 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Denial of Service via unbounded completion prompt lists
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73559
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-13 16:19 修改: 2026-09-09 20:58
|
| vllm |
CVE-2026-73560 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Server-Side Request Forgery and arbitrary file read via improper media processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73560
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-17 21:16 修改: 2026-08-18 16:18
|
| vllm |
CVE-2026-73560 |
中危 |
0.23.0+empty |
0.26.0 |
vllm: vLLM: Server-Side Request Forgery and arbitrary file read via improper media processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73560
镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73
发布日期: 2026-08-17 21:16 修改: 2026-08-18 16:18
|
| aiohttp |
CVE-2025-69226 |
低危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Information disclosure of path components via static file path normalization
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69226
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-05 23:15 修改: 2026-06-17 10:00
|
| aiohttp |
CVE-2025-69230 |
低危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Denial of Service via specially crafted invalid cookies
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69230
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00
|
| aiohttp |
CVE-2026-34513 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Denial of Service due to unbounded DNS cache
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34513
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34514 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Header Injection via content_type parameter manipulation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34514
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34517 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Denial of Service via large multipart form fields
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34517
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34518 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Information disclosure via retained Cookie and Proxy-Authorization headers during redirects
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34518
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34519 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: aiohttp: Header injection vulnerability via reason parameter
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34519
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-34520 |
低危 |
3.12.14 |
3.13.4 |
aiohttp: AIOHTTP: Header injection vulnerability due to improper character handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34520
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39
|
| aiohttp |
CVE-2026-50269 |
低危 |
3.12.14 |
3.14.0 |
aiohttp: AIOHTTP: CRLF injection in multipart headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50269
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:39
|
| aiohttp |
CVE-2026-54275 |
低危 |
3.12.14 |
3.14.1 |
aiohttp: AIOHTTP: TLS SNI check bypass via connection reuse
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54275
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36
|
| aiohttp |
CVE-2026-54279 |
低危 |
3.12.14 |
3.14.1 |
aiohttp: AIOHTTP: Host-Only Cookies Become Domain Cookies After CookieJar Persistence
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54279
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36
|
| aiohttp |
CVE-2026-54280 |
低危 |
3.12.14 |
3.14.1 |
AIOHTTP is an asynchronous HTTP client/server framework for asyncio an ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54280
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:35
|
| aiohttp |
CVE-2025-69224 |
低危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Request smuggling via non-ASCII characters in HTTP parser
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69224
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-05 23:15 修改: 2026-06-17 10:00
|
| starlette |
CVE-2026-54282 |
低危 |
0.50.0 |
1.3.0 |
starlette: Starlette: Information disclosure due to improper HTTP request path validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54282
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:18
|
| torch |
CVE-2025-3000 |
低危 |
2.10.0+cpu |
2.13.0 |
A vulnerability classified as critical has been found in PyTorch 2.6.0 ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-3000
镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991
发布日期: 2025-03-31 15:15 修改: 2026-06-17 09:18
|
| aiohttp |
CVE-2025-69225 |
低危 |
3.12.14 |
3.13.3 |
aiohttp: aiohttp: Request smuggling vulnerability via non-ASCII decimals in Range header
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69225
镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00
发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00
|