آسیبپذیری حیاتی (CVE-2026-45829) در ChromaDB – اجرای کد غیرقابل اعتماد قبل از بررسی احراز هویت
یک آسیبپذیری با حداکثر شدت در آخرین نسخه Python FastAPI از پروژه ChromaDB به مهاجمان بدون احراز هویت اجازه میدهد روی سرورهای در معرض، کد دلخواه اجرا کنند. این نقص …
ادامه مطلب