Repositorio
caddyserver/caddy
Escaneado el 21 jun 2026
Puntuación de riesgo/ 100
Riesgo moderado
Resumen
Caddy server uses quantum-vulnerable ECDSA (P-256) for ACME certificate operations and MD5 hashing in FastCGI testing. While most findings are in test code, the ACME integration tests demonstrate patterns likely used in production certificate management, posing moderate post-quantum risks to TLS infrastructure.
9
12
0
0
Hallazgos principales
- CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:70
SHA3-256 or SHA-256
Evidencia
h := md5.New() - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:94
SHA3-256 or SHA-256
Evidencia
h := md5.New() - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:102
SHA3-256 or SHA-256
Evidencia
md5 := fmt.Sprintf("%x", h.Sum(nil)) - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:105
SHA3-256 or SHA-256
Evidencia
if kn != md5 { - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:106
SHA3-256 or SHA-256
Evidencia
fmt.Fprintln(resp, "server:err ", md5, kn)
+ 16 hallazgos más en el reporte completo
Escanea tu propio repositorio
Gratis. Resultados en ~90 segundos. CBOM + PDF DORA/NIS2 incluidos.