undici 的重试处理程序可能导致已暴露的响应体永远处于挂起状态。当服务器返回一个声明了 的成功响应,但仅发送了部分响应体并关闭连接时,重试处理程序会重试该请求。如果重试后返回一个不可重试的状态码(如 400),处理程序会将新的响应向下传递,并替换其内部的响应流;然而,应用程序仍持有的原始响应体既未结束也未被销毁。因此,读取该响应体的调用永远不会完成,且配置的响应体超时会失效,因为该超时的计时器绑定在连接解析器上,而非孤立出的响应体上。由攻击者控制的服务器可以通过两个简短的响应触发此问题,而无需保持连接打开。重复
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-85152 | 7.4 HIGH | Undici 拦截器跨域缓存投毒漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-84933 | 6.5 MEDIUM | Undici 跨用户Cookie信息泄露漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-85008 | 3.7 LOW | Undici 缓存与重放不安全HTTP方法响应漏洞 |
| CVE-2026-84947 | 3.7 LOW | Undici 超大分块响应导致响应截断漏洞 |
| CVE-2026-18540 | 3.7 LOW | Undici 响应拆分歧义漏洞 |
暂无评论