搜索结果
关于「undici」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-15157 | undici CRLF注入漏洞(CVE-2026-15157) | 2026-07-30 | ||
| AVD-2026-14643 | undici 缓存拦截器跨用户信息泄露漏洞(CVE-2026-14643) | 2026-07-30 | ||
| AVD-2026-16728 | undici 容易通过重试拦截器受到下游响应去同步的影响 (CVE-2026-16728) | 2026-07-30 | ||
| AVD-2026-16729 | undici 容易通过未经净化的域和未解析的 setCookie 字段进行 cookie 属性注入 (CVE-2026-16729) | 2026-07-30 | ||
| AVD-2026-13697 | undici 容易通过退化私有缓存指令遭受跨用户信息泄露和解析时崩溃 (CVE-2026-13697) | 2026-07-30 | ||
| AVD-2026-9697 | undici 容易通过 SOCKS5 ProxyAgent 中删除的 requestTls 绕过 TLS 证书验证 (CVE-2026-9697) | 2026-06-18 | ||
| AVD-2026-9679 | undici 容易通过 Set-Cookie 百分比解码进行 HTTP 标头注入 (CVE-2026-9679) | 2026-06-18 | ||
| AVD-2026-9678 | undici 容易通过共享缓存空白绕过而遭受跨用户信息泄露 (CVE-2026-9678) | 2026-06-18 | ||
| AVD-2026-6734 | undici 容易通过 SOCKS5 代理池重用进行跨域请求路由 (CVE-2026-6734) | 2026-06-18 | ||
| AVD-2026-6733 | undici 容易通过保持活动套接字重用而遭受 HTTP 响应队列中毒 (CVE-2026-6733) | 2026-06-18 | ||
| AVD-2026-11525 | undici 容易通过允许的子字符串匹配而受到 Set-Cookie SameSite 属性降级的影响 (CVE-2026-11525) | 2026-06-18 | ||
| AVD-2026-9675 | undici WebSocket 客户端容易通过累积片段绕过遭受拒绝服务 (CVE-2026-9675) | 2026-06-18 | ||
| AVD-2026-12151 | undici WebSocket 客户端容易通过片段计数绕过而遭受拒绝服务 (CVE-2026-12151) | 2026-06-18 | ||
| AVD-2026-2581 | undici 安全漏洞(CVE-2026-2581) | 2026-03-13 | ||
| AVD-2026-1527 | undici 安全漏洞(CVE-2026-1527) | 2026-03-13 | ||
| AVD-2026-1528 | undici 容易受到恶意 WebSocket 64 位长度的影响,导致 undici 解析器溢出并导致客户端崩溃 (CVE-2026-1528) | 2026-03-13 | ||
| AVD-2026-2229 | 由于无效的 server_max_window_bits 验证,undici 容易在 undici WebSocket 客户端中出现未处理的异常 (CVE-2026-2229) | 2026-03-13 | ||
| AVD-2026-1526 | undici 安全漏洞(CVE-2026-1526) | 2026-03-13 | ||
| AVD-2026-1525 | undici 安全漏洞(CVE-2026-1525) | 2026-03-13 | ||
| AVD-2026-22036 | undici 安全漏洞(CVE-2026-22036) | 2026-01-15 | ||
| AVD-2024-30260 | 对于调度、请求、流、管道的跨源重定向,Undici 的代理授权标头未清除 (CVE-2024-30260) | 2024-04-05 | ||
| AVD-2024-30261 | 当指定算法但哈希值不正确时,Undici 的完整性选项获取过于宽松 (CVE-2024-30261) | 2024-04-04 | ||
| AVD-2024-24758 | Undici 中提取的跨域重定向时未清除代理授权标头 (CVE-2024-24758) | 2024-02-17 | ||
| AVD-2024-24750 | Undici 的 fetch() 中忽略了背压请求 (CVE-2024-24750) | 2024-02-17 | ||
| AVD-2023-45143 | Undici 的 cookie 标头在 fetch 中的跨源重定向上未清除 (CVE-2023-45143) | 2023-10-13 | ||
| AVD-2023-23936 | undici 安全漏洞 | 2023-02-17 | ||
| AVD-2023-24807 | undici 安全漏洞 | 2023-02-17 | ||
| AVD-2022-35948 | nodejs undici 输出中的特殊元素转义处理不恰当(注入) | 2022-08-15 | ||
| AVD-2022-35949 | nodejs undici 服务端请求伪造(ssrf) | 2022-08-13 | ||
| AVD-2022-31151 | nodejs undici 源验证错误 | 2022-07-21 |