目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-54236 PoC — vLLM 日志信息泄露漏洞

来源
关联漏洞
标题: vLLM 日志信息泄露漏洞 (CVE-2026-54236)
Description:vLLM是vLLM团队开源的一个适用于 LLM 的高吞吐量和内存高效推理和服务引擎。 vLLM 0.23.1rc0之前版本存在日志信息泄露漏洞,该漏洞源于sanitize_message清理消息的辅助函数不完整,导致多个响应路径直接向客户端输出异常消息,且Anthropic API路由器、Server-Sent Events流转换器和实时语音转文本WebSocket处理路径绕过了全局FastAPI异常处理器,可能造成未经验证的攻击者通过发送损坏的图像字节泄露堆内存地址。
Description
vLLM <= 0.23.0 incompletely fixes CVE-2026-22778. The original fix added sanitize_message to the OpenAI router but the Anthropic-compatible router (/v1/messages) echoes str(exc) directly.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →