深度分析 CVE‑2026‑48710:Starlette Host 標頭注入漏洞影響 FastAPI、vLLM 等 AI 應用 研究指出,開源框架Starlette存在名為BadHost的嚴重漏洞,攻擊者可藉由HTTPHost標頭繞過驗證,導致AI代理人伺服器資料外洩。此問題波及FastAPI、vLLM、LiteLLM等多個AI工具,安全風險高。漏洞編號CVE‑2026‑48710,已被X41D‑Sec與Nemesis驗證,可觸發SSRF與遠端程式碼執行。