Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Exagone313

#45080de 56,333
6.3CVSS total
Vulnerabilidades · 1
PT-2026-60122
6.3
2026-02-19
Hono · Hono · CVE-2026-56764
**Nome do Software Vulnerável e Versões Afetadas** Hono versões anteriores a 4.11.10 **Description** Os middlewares `basicAuth` e `bearerAuth` estão suscetíveis a um ataque de temporização (timing attack). Isso ocorre porque a função `timingSafeEqual()` realiza comparações de strings em tempo não constante, o que significa que o processo termina precocemente quando uma divergência é encontrada. Um invasor pode usar medições precisas de tempo dessas respostas para inferir credenciais válidas. **Recommendations** Atualize para a versão 4.11.10 ou posterior.