Security Advisory

CVE-2026-56764

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-15 11:25:32
Last updated 2026-07-15 13:50:24
Assigner VulnCheck
CVSS score 6.3
State PUBLISHED

Description

Hono before 4.11.10 contains a timing attack vulnerability in the basicAuth and bearerAuth middlewares due to non-constant-time string comparison in the timingSafeEqual function. Attackers can exploit early termination of string equality checks to infer valid credentials through precise timing measurements.