CVE-2026-92284
Beschrijving NL
Caddy is een uitbreidbaar serverplatform dat standaard gebruik maakt van TLS. In versie 2.11.3 en eerder, in modules/caddyhttp/replacecer.go, leest het oplossen van http.request.body de volledige aanvraagtekst met een onbegrensde io.Copy before request-body middleware-limieten zijn van toepassing, waardoor geheugenuitputting en procesbeëindiging mogelijk zijn.
Origineel (Engels) tonen
Caddy is an extensible server platform that uses TLS by default. In version 2.11.3 and earlier, in modules/caddyhttp/replacer.go, resolving http.request.body reads the complete request body with an unbounded io.Copy before request-body middleware limits apply, allowing memory exhaustion and process termination.