L’interface de chat de développement ne validait pas l’en-tête Host, ce qui pouvait permettre à un site malveillant d’atteindre l’interface locale par rebinding DNS et de faire utiliser les outils de l’agent. Mettre à niveau vers une version corrigée et, si l’interface est servie sous un nom d’hôte réel, le déclarer explicitement dans allowed_hosts.
Source : GHSA-q2xc-rrxj-58×9 — Pydantic AI
Analyse technique
Le correctif valide l’en-tête Host et rejette les hôtes non autorisés avec une réponse 421; les hôtes explicitement autorisés peuvent être configurés dans allowed_hosts.
Impact, versions et correctif
Détection / vérification
Vérifier si l’interface de chat est exposée par Agent.to_web() ou clai web, et contrôler les versions installées ainsi que les hôtes autorisés.
Action recommandée
Mettre à niveau vers 1.107.5 ou ultérieur sur la branche 1.x, ou 2.30.0 ou ultérieur sur la branche 2.x; configurer allowed_hosts lorsque nécessaire.
Sources
Priorisation DFS : P4 · 2 source(s).