Skip to content
Noroxi

messagepack records

14 published records for vendor messagepack.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

14 records
  • MessagePack allows untrusted data to lead to DoS attack due to hash collisions and stack overflow

    HighCVSS 8.7No exploitEPSS 0%

    messagepack-csharp · messagepack-csharpOct 17, 2024

  • MessagePack-CSharp: LZ4 decompression may fail with AccessViolationException after dereferencing memory from bad input

    HighCVSS 8.2No exploitEPSS 1%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: Denial of service vulnerabilities can swamp the CPU or crash the process with stack and heap overflows

    HighCVSS 8.2No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: MessagePackReader.Skip can recurse without enforcing maximum object graph depth

    HighCVSS 7.5No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • CVE-2020-5234
    26Monitor

    Untrusted data can lead to DoS attack in MessagePack for C# and Unity

    MediumCVSS 6.5No exploitEPSS 2%

    messagepack · messagepackJan 31, 2020

  • MessagePack-CSharp: ASP.NET Core MessagePackInputFormatter defaults to TrustedData for HTTP request bodies

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: InterfaceLookupFormatter bypasses collision-resistant comparer settings

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: ExpandoObject formatter can perform quadratic insertion work on untrusted maps

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: LZ4 decompression allocates from unbounded declared output lengths

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: JSON conversion APIs can recurse without consistent depth enforcement

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: DynamicUnionResolver generated deserializers miss depth enforcement

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: Unity unsafe blit formatter allocates from unbounded byte length

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: Multi-dimensional array formatters allocate from unchecked dimensions

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026

  • MessagePack-CSharp: Typeless deserialization type restrictions do not recurse into arrays or generic arguments

    MediumCVSS 6.3No exploitEPSS 0%

    messagepack · messagepackJun 22, 2026