CVE-2026-92284
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-770
- KEV Durumu
- Hayır
Caddy, varsayılan olarak TLS kullanan genişletilebilir bir sunucu platformudur. 2.11.3 ve önceki sürümlerde, modules/caddyhttp/replacer.go'da http.request.body çözümü, istek gövdesi sınırlamalarının uygulanmasından önce sınırsız bir io.Copy ile tam istek gövdesini okur, bu da bellek tükenmesine ve işlem sonlandırmasına izin verir.
Orijinal açıklama (İngilizce)
Caddy is an extensible server platform that uses TLS by default. In version 2.11.3 and earlier, in modules/caddyhttp/replacer.go, resolving http.request.body reads the complete request body with an unbounded io.Copy before request-body middleware limits apply, allowing memory exhaustion and process termination.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
