目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-6734— undici 通过 SOCKS5 代理池复用遭受跨域请求路由漏洞

CVSS 7.5 · High EPSS 0.15% · P4

Affected Version Matrix 4

ベンダープロダクトVersion Rangeステータス
undiciundici7.23.0< 7.26.0affected
7.26.0unaffected
8.0.0< 8.2.0affected
8.2.0unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-6734の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
undici vulnerable to cross-origin request routing via SOCKS5 proxy pool reuse
ソース: NVD (National Vulnerability Database)
脆弱性説明
Impact: When using Socks5ProxyAgent, undici reuses a single connection pool across different origins without verifying that the pool's origin matches the requested origin. All requests are dispatched through the pool connected to the first origin, regardless of the intended destination. This causes cross-origin request routing: credentials and request data intended for origin B are sent to origin A, responses from the wrong origin are trusted, and HTTPS requests may be silently downgraded to HTTP. Impacted users are applications that use Socks5ProxyAgent (directly or via setGlobalDispatcher) and make requests to more than one origin. This was introduced in undici 7.23.0 via PR #4385 and affects all versions through 8.1.0. Patches: Upgrade to undici v7.26.0 or v8.2.0. Workarounds: Use a separate Socks5ProxyAgent instance per origin, or avoid using Socks5ProxyAgent with multiple origins.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
源验证错误
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
undiciundici 7.23.0 ~ 7.26.0 -

II. CVE-2026-6734の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-6734のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-6734 厂商安全公告 (1)

Same Patch Batch · undici · 2026-06-17 · 8 CVEs total

CVE-2026-96757.5 HIGHundici WebSocket client vulnerable to denial of service via cumulative fragment bypass
CVE-2026-121517.5 HIGHundici WebSocket client vulnerable to denial of service via fragment count bypass
CVE-2026-96977.4 HIGHundici vulnerable to TLS certificate validation bypass via dropped requestTls in SOCKS5 Pr
CVE-2026-96795.9 MEDIUMundici vulnerable to HTTP header injection via Set-Cookie percent-decoding
CVE-2026-96785.9 MEDIUMundici vulnerable to cross-user information disclosure via shared cache whitespace bypass
CVE-2026-67333.7 LOWundici vulnerable to HTTP response queue poisoning via keep-alive socket reuse
CVE-2026-115253.7 LOWundici vulnerable to Set-Cookie SameSite attribute downgrade via permissive substring matc

IV. 関連脆弱性

V. CVE-2026-6734へのコメント

まだコメントはありません


コメントを残す