undici 的 dump 拦截器会读取并丢弃响应体,直到达到可配置的最大尺寸。当响应声明的 Content-Length 超过该最大值时,拦截器会正常中止处理;但当响应没有 Content-Length 且使用分块传输(chunked)时,拦截器会在累积大小达到最大值时过早地发出完成信号,既没有暂停请求,也没有中止请求。由于底层解析器继续提供响应体数据,会触发第二个完成信号,从而触发内部断言,导致请求被中止且连接被拆除。应用层最终观察到的状态是:一个看似成功的 HTTP 状态码,但响应体为空或被截断,而实际上底层
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-85152 | 7.4 HIGH | Undici 拦截器跨域缓存投毒漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-84933 | 6.5 MEDIUM | Undici 跨用户Cookie信息泄露漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-18149 | 5.9 MEDIUM | undici 拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-85008 | 3.7 LOW | Undici 缓存与重放不安全HTTP方法响应漏洞 |
| CVE-2026-18540 | 3.7 LOW | Undici 响应拆分歧义漏洞 |
暂无评论