Repositório
caddyserver/caddy
Escaneado em 21 de jun. de 2026
Risk score/ 100
Risco moderado
Resumo
Caddy server uses quantum-vulnerable ECDSA (P-256) for ACME certificate operations and MD5 hashing in FastCGI testing. While most findings are in test code, the ACME integration tests demonstrate patterns likely used in production certificate management, posing moderate post-quantum risks to TLS infrastructure.
9
12
0
0
Principais findings
- CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:70
SHA3-256 or SHA-256
Evidência
h := md5.New() - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:94
SHA3-256 or SHA-256
Evidência
h := md5.New() - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:102
SHA3-256 or SHA-256
Evidência
md5 := fmt.Sprintf("%x", h.Sum(nil)) - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:105
SHA3-256 or SHA-256
Evidência
if kn != md5 { - CríticoMD5
modules/caddyhttp/reverseproxy/fastcgi/client_test.go:106
SHA3-256 or SHA-256
Evidência
fmt.Fprintln(resp, "server:err ", md5, kn)
+ 16 findings no relatório completo
Escaneie seu próprio repositório
Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.