目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Pydantic 厂商漏洞列表 / CVE 中文分析 23

Pydantic 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Pydantic 是一个用于数据验证和管理的 Python 库,通过类型注解实现自动数据解析和验证。历史上,其漏洞主要集中在反序列化问题,可能导致 RCE 或信息泄露,如 CVE-2023-43654 和 CVE-2023-23397。项目通过严格的输入验证和类型安全机制缓解风险,但需注意动态数据处理的潜在安全隐患。开发者应保持依赖更新并限制不可信输入。

找到 1 条结果 / 23 清除筛选
High CVE-2026-107295 2026-10-09
Pydantic AI聊天UI越权工具执行漏洞(CVE-2026-107295)
High 2026-10-09
pydantic-ai /api/chat 端点防CSRF加固:限制非JSON请求体
High 2026-10-09
安全修复:web_fetch工具HTTP响应体大小未限制导致DoS漏洞
Medium 2026-10-09
pydantic_ai gzip响应体截断异常处理漏洞及修复
Unknown 2026-10-09
OpenTelemetry重试提示词内容泄露修复
Unknown GHSAs-v2xh-2vp8-57h8 2026-10-09
Pydantic web_fetch未受限内存使用导致DoS漏洞分析
Low 2026-10-09
pydantic-ai 信息泄露漏洞修复(OpenTelemetry include_content处理不当)
Low 2026-10-09
web_fetch工具正则回溯DoS漏洞修复
High CVE-2026-107290 2026-10-09
pydantic-ai web_fetch 拒绝服务漏洞(CVE-2026-107290)
Low 2026-10-09
Pydantic AI web_fetch 字符集解码逻辑缺陷修复
Low 2026-10-09
pydantic-ai Instrumentation异常记录不一致修复
Low 2026-10-09
Pydantic AI遥测数据泄露修复指南
High 2026-10-09
Pydantic AI 遥测数据泄漏漏洞 (CVE待定)
Medium 2026-10-09
LLM代理`include_content`重定向绕过致指令泄露修复
High 2026-10-09
pydantic-ai 内容重定向绕过导致信息泄露漏洞
Medium 2026-10-09
Pydantic AI遥测数据敏感信息泄露漏洞修复
Unknown 2026-10-09
Pydantic AI异常记录敏感信息泄露漏洞修复
High 2026-10-09
pydantic-ai 敏感信息泄露漏洞修复指南
High 2026-10-09
LangChain Agent.to_web缺少Host头校验致DNS重绑定
High 2026-10-09
pydantic-ai Host头验证缺失致DNS重绑定漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 Pydantic 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。