Beveiligingsadvies

CVE-2026-56764

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-07-15 11:25:32
Laatst bijgewerkt 2026-07-15 13:50:24
Toegewezen door VulnCheck
CVSS-score 6.3
Status PUBLISHED

Beschrijving

Hono before 4.11.10 contains a timing attack vulnerability in the basicAuth and bearerAuth middlewares due to non-constant-time string comparison in the timingSafeEqual function. Attackers can exploit early termination of string equality checks to infer valid credentials through precise timing measurements.