PT-2026-56506 · Hono · Hono
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hono versões 4.11.8 through 4.12.26
Description
Durante a renderização no lado do servidor, o módulo
hono/jsx não isola os valores de contexto por requisição. Isso permite que dados de uma requisição diferente em processamento sejam acessados após uma operação await em um componente assíncrono. As funções afetadas incluem createContext(), useContext(), jsxRenderer() e useRequestContext().Recommendations
Atualize o Hono para a versão 4.12.27.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hono