搜索结果
关于「undici」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-84890 | undici 容易通过压缩响应的无限制解压缩而遭受拒绝服务 (CVE-2026-84890) | 2026-09-05 | ||
| AVD-2026-19534 | undici 容易通过未经请求的 WebSocket 子协议遭受拒绝服务 (CVE-2026-19534) | 2026-09-05 | ||
| AVD-2026-18540 | undici 容易通过重试拦截器受到下游响应分裂的影响 (CVE-2026-18540) | 2026-09-05 | ||
| AVD-2026-18149 | undici 容易通过孤立的 RetryHandler 响应正文遭受拒绝服务 (CVE-2026-18149) | 2026-09-05 | ||
| AVD-2026-85152 | undici 容易因拦截器中缺少源隔离而受到跨源缓存中毒 (CVE-2026-85152) | 2026-09-05 | ||
| AVD-2026-85024 | undici 容易因 WebSocket permessage-deflate 解压缩中未处理的错误而遭受拒绝服务 (CVE-2026-85024) | 2026-09-05 | ||
| AVD-2026-85014 | undici 容易通过 WebSocketStream 不干净关闭遭受拒绝服务 (CVE-2026-85014) | 2026-09-05 | ||
| AVD-2026-85008 | undici 容易受到不安全 HTTP 方法响应的缓存和重放的影响 (CVE-2026-85008) | 2026-09-05 | ||
| AVD-2026-84961 | undici 容易通过 BalancedPool 中的删除连接选项绕过 TLS 证书验证 (CVE-2026-84961) | 2026-09-05 | ||
| AVD-2026-84947 | undici 容易因转储拦截器中过大的分块响应而遭受响应截断 (CVE-2026-84947) | 2026-09-05 | ||
| AVD-2026-84933 | undici 容易通过共享缓存中的 Set-Cookie 缓存遭受跨用户 cookie 泄露 (CVE-2026-84933) | 2026-09-05 | ||
| AVD-2026-15157 | undici CRLF注入漏洞(CVE-2026-15157) | 2026-07-30 | ||
| AVD-2026-14643 | undici 缓存拦截器跨用户信息泄露漏洞(CVE-2026-14643) | 2026-07-30 | ||
| AVD-2026-16728 | undici 容易通过重试拦截器受到下游响应去同步的影响 (CVE-2026-16728) | 2026-07-30 | ||
| AVD-2026-16729 | undici 容易通过未经净化的域和未解析的 setCookie 字段进行 cookie 属性注入 (CVE-2026-16729) | 2026-07-30 | ||
| AVD-2026-13697 | undici 容易通过退化私有缓存指令遭受跨用户信息泄露和解析时崩溃 (CVE-2026-13697) | 2026-07-30 | ||
| AVD-2026-9678 | undici 容易通过共享缓存空白绕过而遭受跨用户信息泄露 (CVE-2026-9678) | 2026-06-18 | ||
| AVD-2026-9679 | undici 容易通过 Set-Cookie 百分比解码进行 HTTP 标头注入 (CVE-2026-9679) | 2026-06-18 | ||
| AVD-2026-9697 | undici 容易通过 SOCKS5 ProxyAgent 中删除的 requestTls 绕过 TLS 证书验证 (CVE-2026-9697) | 2026-06-18 | ||
| AVD-2026-6733 | undici 容易通过保持活动套接字重用而遭受 HTTP 响应队列中毒 (CVE-2026-6733) | 2026-06-18 | ||
| AVD-2026-6734 | undici 容易通过 SOCKS5 代理池重用进行跨域请求路由 (CVE-2026-6734) | 2026-06-18 | ||
| AVD-2026-11525 | undici 容易通过允许的子字符串匹配而受到 Set-Cookie SameSite 属性降级的影响 (CVE-2026-11525) | 2026-06-18 | ||
| AVD-2026-9675 | undici WebSocket 客户端容易通过累积片段绕过遭受拒绝服务 (CVE-2026-9675) | 2026-06-18 | ||
| AVD-2026-12151 | undici WebSocket 客户端容易通过片段计数绕过而遭受拒绝服务 (CVE-2026-12151) | 2026-06-18 | ||
| AVD-2026-1528 | undici 容易受到恶意 WebSocket 64 位长度的影响,导致 undici 解析器溢出并导致客户端崩溃 (CVE-2026-1528) | 2026-03-13 | ||
| AVD-2026-2229 | 由于无效的 server_max_window_bits 验证,undici 容易在 undici WebSocket 客户端中出现未处理的异常 (CVE-2026-2229) | 2026-03-13 | ||
| AVD-2026-2581 | undici 安全漏洞(CVE-2026-2581) | 2026-03-13 | ||
| AVD-2026-1527 | undici 安全漏洞(CVE-2026-1527) | 2026-03-13 | ||
| AVD-2026-1526 | undici 安全漏洞(CVE-2026-1526) | 2026-03-13 | ||
| AVD-2026-1525 | undici 安全漏洞(CVE-2026-1525) | 2026-03-13 |