Sicurezza
CVE des Tages — CVE-2026-16117 (CVSS 10,0, kritisch)?Prozedural generiertes Video aus echten Daten offizieller öffentlicher Quellen. Hintergründe sind abstrakte KI-generierte Bilder und die Erzählung ist eine synthetische Stimme (TTS). Kein reales Ereignis wird gefilmt oder verändert.
Transkript
Häufige Fragen
CVE-2026-16117
CVE-2026-16117: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database.
Unsachgemäße validierung von inputs
Auswirkung: @fastify/http-proxy-Versionen bis einschließlich 11.5.0 schreiben das Anforderungspräfix nicht um, wenn das Präfixsegment URL-kodiert ist. Fastifys Router-URL dekodiert Pfade für den Routenabgleich, aber request.url behält..
Exposition und bescheinigung
Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.



