CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92700

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-178
KEV Durumu
Hayır

Caddy, varsayılan olarak TLS kullanan genişletilebilir bir sunucu platformudur. 2.11.3 ve önceki sürümlerde, modules/caddyhttp/fileserver/staticfiles.go dosyasında fileHidden(), büyük/küçük harf duyarlı filepath.Match kontrollerini kullanır, böylece büyük/küçük harf varyantları, büyük/küçük harf duyarsız dosya sistemlerinde veya karma durumlu yolların birlikte bulunması durumunda gizleme kurallarını atlayabilir ve gizlenmesi amaçlanan dosyaları ifşa edebilir.

Orijinal açıklama (İngilizce)

Caddy is an extensible server platform that uses TLS by default. In version 2.11.3 and earlier, in modules/caddyhttp/fileserver/staticfiles.go, fileHidden() uses case-sensitive filepath.Match checks, so case variants can bypass hide rules on case-insensitive filesystems or when mixed-case paths coexist and expose files intended to be hidden.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.