Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-92284

NONE Gepubliceerd: CWE-770

Beschrijving NL

Caddy is een uitbreidbaar serverplatform dat standaard gebruik maakt van TLS. In versie 2.11.3 en eerder, in modules/caddyhttp/replacecer.go, leest het oplossen van http.request.body de volledige aanvraagtekst met een onbegrensde io.Copy before request-body middleware-limieten zijn van toepassing, waardoor geheugenuitputting en procesbeëindiging mogelijk zijn.

Origineel (Engels) tonen

Caddy is an extensible server platform that uses TLS by default. In version 2.11.3 and earlier, in modules/caddyhttp/replacer.go, resolving http.request.body reads the complete request body with an unbounded io.Copy before request-body middleware limits apply, allowing memory exhaustion and process termination.

References