CVE-2026-9137
概要

The CSP report endpoint intended to limit logged CSP reports to 1 KB but incorrectly allowed reports up to 1 MB before truncation. On deployments where the endpoint is reachable by untrusted clients, this could allow attackers to generate excessive log volume and contribute to resource exhaustion or log flooding.

公表日 2026年5月21日5:16
登録日 2026年5月22日4:07
最終更新日 2026年5月22日1:04
関連情報、対策とツール
共通脆弱性一覧