Skip to content
QuantumScanReporte público de escaneo

Repositorio

caddyserver/caddy

Escaneado el 21 jun 2026

42

Puntuación de riesgo/ 100

Riesgo moderado

Resumen

Caddy server uses quantum-vulnerable ECDSA (P-256) for ACME certificate operations and MD5 hashing in FastCGI testing. While most findings are in test code, the ACME integration tests demonstrate patterns likely used in production certificate management, posing moderate post-quantum risks to TLS infrastructure.

Crítico

9

Alto

12

Medio

0

Bajo

0

Hallazgos principales

  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:70

    SHA3-256 or SHA-256

    Evidencia
    h := md5.New()
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:94

    SHA3-256 or SHA-256

    Evidencia
    h := md5.New()
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:102

    SHA3-256 or SHA-256

    Evidencia
    md5 := fmt.Sprintf("%x", h.Sum(nil))
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:105

    SHA3-256 or SHA-256

    Evidencia
    if kn != md5 {
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:106

    SHA3-256 or SHA-256

    Evidencia
    fmt.Fprintln(resp, "server:err ", md5, kn)

+ 16 hallazgos más en el reporte completo

Escanea tu propio repositorio

Gratis. Resultados en ~90 segundos. CBOM + PDF DORA/NIS2 incluidos.

Iniciar un escaneo gratis