搜索结果

关于「messagepack」的漏洞数据
« 上一页 第 0 页 / 1 页 • 总计 17 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-54522 MessagePack::Buffer#clear Use-After-Free 可实现跨缓冲区披露 (CVE-2026-54522) 2026-07-31
AVD-2026-57585 msgpack-python Unpacker重复使用崩溃漏洞(CVE-2026-57585) 2026-07-01
AVD-2026-48517 MessagePack-CSharp:无类型反序列化类型限制不会递归到数组或泛型参数中 (CVE-2026-48517) 2026-06-23
AVD-2026-48516 MessagePack-CSharp:InterfaceLookupFormatter 绕过防碰撞比较器设置 (CVE-2026-48516) 2026-06-23
AVD-2026-48515 MessagePack-CSharp:多维数组格式化程序从未检查的维度进行分配 (CVE-2026-48515) 2026-06-23
AVD-2026-48514 MessagePack-CSharp:Unity 不安全 blit 格式化程序从无限字节长度进行分配 (CVE-2026-48514) 2026-06-23
AVD-2026-48513 MessagePack-CSharp:DynamicUnionResolver 生成的反序列化器未执行深度强制 (CVE-2026-48513) 2026-06-23
AVD-2026-48511 MessagePack-CSharp:ExpandoObject 格式化程序可以在不受信任的映射上执行二次插入工作 (CVE-2026-48511) 2026-06-23
AVD-2026-48512 MessagePack-CSharp:JSON 转换 API 可以在没有一致深度强制的情况下递归 (CVE-2026-48512) 2026-06-23
AVD-2026-48510 MessagePack-CSharp:LZ4 解压缩从无限声明的输出长度进行分配 (CVE-2026-48510) 2026-06-23
AVD-2026-48509 MessagePack-CSharp:ASP.NET Core MessagePackInputFormatter 默认为 HTTP 请求正文的 TrustedData (CVE-2026-48509) 2026-06-23
AVD-2026-48506 MessagePack-CSharp:MessagePackReader.Skip 可以递归而不强制执行最大对象图深度 (CVE-2026-48506) 2026-06-23
AVD-2026-48502 MessagePack-CSharp:拒绝服务漏洞可能会导致 CPU 瘫痪或因堆栈和堆溢出而导致进程崩溃 (CVE-2026-48502) 2026-06-23
AVD-2026-48109 MessagePack LZ4解压越界读取漏洞(CVE-2026-48109) 2026-06-23
AVD-2026-21452 MessagePack-Java 容易通过恶意 .msgpack 模型文件触发无界 EXT 有效负载分配而遭受远程拒绝服务 (CVE-2026-21452) 2026-01-03
AVD-2022-41719 Msgpack 安全漏洞 2022-11-11
AVD-2020-5234 GitHub和Git 缓冲区错误漏洞 2020-02-01
« 上一页 第 0 页 / 1 页 • 总计 17 条记录 下一页 »