msgpack messagepack CVE 漏洞(1)

CVE 数: 1 CPE versions: View versions table

摘要

本页列出影响 msgpack messagepack 的已公开 CVE 漏洞(通过 NVD CPE 关联)。每行包含严重程度评分、摘要与发布日期,便于识别与分析安全问题。

显示 111 CVE 数
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
CVE 摘要 来源 最高 CVSS EPSS % 公开时间 更新时间
CVE-2026-21452 MessagePack for Java is a serializer implementation for Java. A denial-of-service vulnerability exists in versions prior to 0.9.11 when deserializing .msgpack files containing EXT32 objects with attacker-controlled payload lengths. While MessagePack-Java parses extension headers lazily, it later trusts the declared EXT payload length when materializing the extension data. When ExtensionValue.getData() is invoked, the library attempts to allocate a byte array of the declared length without enforc [email protected] 7.5 0.55% 2026-01-02 2026-02-05
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
cvelogic Threat Intelligence