CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92284

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-770
KEV Durumu
Hayır

Caddy, varsayılan olarak TLS kullanan genişletilebilir bir sunucu platformudur. 2.11.3 ve önceki sürümlerde, modules/caddyhttp/replacer.go'da http.request.body çözümü, istek gövdesi sınırlamalarının uygulanmasından önce sınırsız bir io.Copy ile tam istek gövdesini okur, bu da bellek tükenmesine ve işlem sonlandırmasına izin verir.

Orijinal açıklama (İngilizce)

Caddy is an extensible server platform that uses TLS by default. In version 2.11.3 and earlier, in modules/caddyhttp/replacer.go, resolving http.request.body reads the complete request body with an unbounded io.Copy before request-body middleware limits apply, allowing memory exhaustion and process termination.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.