undici 的重试拦截器可以将一个范围重试响应(ranged retry response)的响应体内容,追加到此前从较早的部分响应中已交付的字节之后,同时仍显示原始响应的状态码和头部信息。这种情况发生在上游服务器在未提供可靠的重试检查点的情况下交付了部分响应体(例如:已发送头部的非成功响应,或内容范围不可用的部分内容响应),随后关闭连接,并针对恢复的范围请求返回更多字节。其结果是,应用观察到的响应体可能比其看到的 更长。如果应用程序在将此类响应转发给下游 HTTP/1.1 对等方时未对帧结构(framing)进
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-85152 | 7.4 HIGH | Undici 拦截器跨域缓存投毒漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-84933 | 6.5 MEDIUM | Undici 跨用户Cookie信息泄露漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-18149 | 5.9 MEDIUM | undici 拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-85008 | 3.7 LOW | Undici 缓存与重放不安全HTTP方法响应漏洞 |
| CVE-2026-84947 | 3.7 LOW | Undici 超大分块响应导致响应截断漏洞 |
暂无评论