目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Pydantic 厂商漏洞列表 / CVE 中文分析 23

Pydantic 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Pydantic 是一个用于数据验证和管理的 Python 库,通过类型注解实现自动数据解析和验证。历史上,其漏洞主要集中在反序列化问题,可能导致 RCE 或信息泄露,如 CVE-2023-43654 和 CVE-2023-23397。项目通过严格的输入验证和类型安全机制缓解风险,但需注意动态数据处理的潜在安全隐患。开发者应保持依赖更新并限制不可信输入。

找到 1 条结果 / 23 清除筛选
Medium 2026-10-09
pydantic-ai IPv6区域标识符绕过漏洞修复
High 2026-10-09
pydantic-ai SSRF漏洞修复:IPv6区域标识符处理不当
High 2026-10-09
URL验证器IPv6区域标识符未规范化导致SSRF风险漏洞
Medium 2026-10-09
Langchain v2.44.0 安全公告:4个GHSA漏洞修复 (IPv6绕过/DoS)
Medium 2026-10-09
pydantic-ai v1.107.6 安全公告: SSRF绕过与DoS修复
High 2026-10-09
web_fetch_tool IPv6区域标识符折叠缺陷修复
High 2026-10-09
Pydantic AI SSRF漏洞:域名规范化缺陷导致SSRF攻击
Low CVE-2026-107288 2026-10-09
Pydantic AI blocked_domains DNS规范化绕过(CVE-2026-107288)
High 2026-10-09
pydantic库validate_url函数域名验证绕过漏洞
High 2026-10-09
pydantic-ai web_fetch_tool 域名验证绕过漏洞修复
Unknown 2026-10-09
Pydantic AI web_fetch SSRF修复:IPv6区域标识符大小写处理缺陷
Medium 2026-10-09
pydantic-ai ConcurrencyLimitedModel 并发槽位泄漏缺陷修复
High CVE-2026-707286 2026-10-09
pydantic-ai 并发模型流槽位泄漏漏洞 (CVE-2026-707286)
High 2026-09-03
httpx2 经 SOCKS 代理 WebSocket 流量未启 TLS 漏洞分析
Unknown 2026-09-03
httpcore2 SOCKS5代理TLS修复(PR#1184)
High 2026-09-03
HTTP/2 zlib解码器资源耗尽DoS漏洞分析与修复
Medium CVE-2026-64380 2026-09-03
HTTPX2 请求走私漏洞 CVE-2026-64380 分析
Unknown 2026-09-03
httpx2: 修复显式 Transfer-Encoding 头处理缺陷
Medium 2026-07-07
pydantic-settings secrets_dir符号链接绕过本地文件读取漏洞
Medium CVE-2026-46762 2026-06-17
Pydantic AI SSRF绕过云元数据访问 (CVE-2026-46762)

展示最近 20 条安全公告。查看全部 →

本页汇总了 Pydantic 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。