CVE-2026-56764 UNKNOWN

CVE-2026-56764

Published: 2026-07-15

Description

Hono before 4.11.10 contains a timing attack vulnerability in the basicAuth and bearerAuth middlewares due to non-constant-time string comparison in the timingSafeEqual function. Attackers can exploit early termination of string equality checks to infer valid credentials through precise timing measurements.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…