Undici 8.10.0 在缓存键和请求去重键中遗漏了目标源(origin)。当缓存或去重拦截器直接组合到 或 上时,内部缓存键会回退为空源字符串。这意味着,只要 HTTP 方法、路径和相关请求头匹配,来自某个上游源的可缓存响应或正在处理中的响应可能会被错误地返回给指向另一个受信任源(trusted origin)的请求,从而导致跨源信息泄露和持久性缓存投毒。 报告者演示了一个完整的认证绕过场景:一个由攻击者控制的密钥签名的 JWT 被误认为属于受信任的发行方,而受信任的源从未被实际联系到。 此问题是一个在 8.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19534 | 7.5 HIGH | undici WebSocket拒绝服务漏洞 |
| CVE-2026-84961 | 7.4 HIGH | Undici 1.4.3 证书验证绕过漏洞 |
| CVE-2026-84933 | 6.5 MEDIUM | Undici 跨用户Cookie信息泄露漏洞 |
| CVE-2026-85024 | 5.9 MEDIUM | Undici WebSocket 消息膨胀导致拒绝服务漏洞 |
| CVE-2026-85014 | 5.9 MEDIUM | undici WebSocket流异常关闭拒绝服务漏洞 |
| CVE-2026-18149 | 5.9 MEDIUM | undici 拒绝服务漏洞 |
| CVE-2026-84890 | 5.9 MEDIUM | undici 压缩响应无限解压缩拒绝服务漏洞 |
| CVE-2026-85008 | 3.7 LOW | Undici 缓存与重放不安全HTTP方法响应漏洞 |
| CVE-2026-84947 | 3.7 LOW | Undici 超大分块响应导致响应截断漏洞 |
| CVE-2026-18540 | 3.7 LOW | Undici 响应拆分歧义漏洞 |
暂无评论