CVE-2026-39807: bandit 客户端提供的 URI 方案在未经传输验证的情况下被信任 漏洞概述 在 中, 函数直接使用了客户端提供的 URI 方案(scheme),而忽略了传输层的安全标志(如 TLS)。这导致攻击者可以通过明文 HTTP 连接欺骗下游组件,使其误以为连接是安全的 HTTPS。 影响范围 受影响软件: 受影响版本: 之前版本 受影响模块: 受影响源文件: 受影响函数: 修复方案 修复版本: 修复方式: 更新 到修复版本,确保在确定 URI 方案时正确验证传输层的安全性。 参考链接 GitHub Advisory OSV Vulnerability GitHub Commit 贡献者 发现者: Peter Ullrich 修复开发者: Mat Trudel 分析师: Jonatan Männchen