Skip to content
QuantumScanRelatório público de scan

Repositório

caddyserver/caddy

Escaneado em 21 de jun. de 2026

42

Risk score/ 100

Risco moderado

Resumo

Caddy server uses quantum-vulnerable ECDSA (P-256) for ACME certificate operations and MD5 hashing in FastCGI testing. While most findings are in test code, the ACME integration tests demonstrate patterns likely used in production certificate management, posing moderate post-quantum risks to TLS infrastructure.

Crítico

9

Alto

12

Médio

0

Baixo

0

Principais findings

  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:70

    SHA3-256 or SHA-256

    Evidência
    h := md5.New()
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:94

    SHA3-256 or SHA-256

    Evidência
    h := md5.New()
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:102

    SHA3-256 or SHA-256

    Evidência
    md5 := fmt.Sprintf("%x", h.Sum(nil))
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:105

    SHA3-256 or SHA-256

    Evidência
    if kn != md5 {
  • CríticoMD5

    modules/caddyhttp/reverseproxy/fastcgi/client_test.go:106

    SHA3-256 or SHA-256

    Evidência
    fmt.Fprintln(resp, "server:err ", md5, kn)

+ 16 findings no relatório completo

Escaneie seu próprio repositório

Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.

Começar scan grátis