漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Hono - Timing Attack in basicAuth and bearerAuth Middleware
Vulnerability Description
Hono before 4.11.10 contains a timing attack vulnerability in the basicAuth and bearerAuth middlewares due to non-constant-time string comparison in the timingSafeEqual function. Attackers can exploit early termination of string equality checks to infer valid credentials through precise timing measurements.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
通过时间差异性导致的信息暴露
Vulnerability Title
Hono 侧信道信息泄露漏洞
Vulnerability Description
Hono是Hono团队开源的一个用 TypeScript 编写的 Web 框架。 Hono 4.11.10之前版本存在侧信道信息泄露漏洞,该漏洞源于timingSafeEqual函数中字符串比较非恒定时间,攻击者可利用早期终止的字符串相等性检查,通过精确的时间测量推断有效凭据。
CVSS Information
N/A
Vulnerability Type
N/A