undici 的缓存拦截器文档声称只有“安全”的 HTTP 方法会被缓存,但其跳过缓存的逻辑是通过从安全方法集合中减去配置的方法来构建的,导致诸如 POST、PUT 或 DELETE 等“非安全”方法永远不会被列入跳过缓存列表,而是直接落入完整的缓存读取路径。此外,响应存储的门槛也缺乏方法检查,因此针对非安全请求的响应如果被认为是可启发式缓存的,或携带了显式的 指令,也会被存入缓存,并在后续从缓存中重放。由于来自远程源站的响应头是不可信的,源站可以首次返回一个可缓存的状态码,随后客户端对该路径发起的后续会改变状态(
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-85152 | 7.4 HIGH | Undici 拦截器跨域缓存投毒漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-84933 | 6.5 MEDIUM | Undici 跨用户Cookie信息泄露漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-18149 | 5.9 MEDIUM | undici 拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-84947 | 3.7 LOW | Undici 超大分块响应导致响应截断漏洞 |
| CVE-2026-18540 | 3.7 LOW | Undici 响应拆分歧义漏洞 |
暂无评论