undici 的缓存拦截器在其缓存处理路径中完全未处理 响应头,既不拒绝存储该头,也未将其剥离。在共享缓存模式下(这是默认模式),任何可缓存的响应如果携带 头(例如标记了 和 指令的响应),会被存入缓存,并在后续匹配相同缓存键的调用方请求时被重新提供。其结果是,一个调用方的 Cookie 会泄露给另一个不同的调用方,且不受信任的服务器可以向提供给所有后续调用方的缓存响应中注入 Cookie。这违反了“共享缓存不得存储 Cookie”的要求。受影响版本为 undici 7.0.0 至 7.29.1,以及 8.0.0
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-85152 | 7.4 HIGH | Undici 拦截器跨域缓存投毒漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-18149 | 5.9 MEDIUM | undici 拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-85008 | 3.7 LOW | Undici 缓存与重放不安全HTTP方法响应漏洞 |
| CVE-2026-84947 | 3.7 LOW | Undici 超大分块响应导致响应截断漏洞 |
| CVE-2026-18540 | 3.7 LOW | Undici 响应拆分歧义漏洞 |
暂无评论