Записи messagepack
14 опубликованных записей вендора messagepack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-674 Uncontrolled Recursion3
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-407 Inefficient Algorithmic Complexity2
- CWE-20 Improper Input Validation1
- CWE-328 Use of Weak Hash1
- CWE-1188 Initialization of a Resource with an Insecure Default1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2024-48924Эксплойта нет | MessagePack allows untrusted data to lead to DoS attack due to hash collisions and stack overflowmessagepack-csharp · messagepack-csharp · CWE-328 | Высокая8,7 | — | 0,4 % | 17 окт. 2024 г. |
32Наблюдать | CVE-2026-48109Эксплойта нет | MessagePack-CSharp: LZ4 decompression may fail with AccessViolationException after dereferencing memory from bad inputmessagepack · messagepack · CWE-20 | Высокая8,2 | — | 0,5 % | 22 июн. 2026 г. |
32Наблюдать | CVE-2026-48502Эксплойта нет | MessagePack-CSharp: Denial of service vulnerabilities can swamp the CPU or crash the process with stack and heap overflowsmessagepack · messagepack · CWE-125 | Высокая8,2 | — | 0,4 % | 22 июн. 2026 г. |
30Наблюдать | CVE-2026-48506Эксплойта нет | MessagePack-CSharp: MessagePackReader.Skip can recurse without enforcing maximum object graph depthmessagepack · messagepack · CWE-674 | Высокая7,5 | — | 0,5 % | 22 июн. 2026 г. |
26Наблюдать | CVE-2020-5234Эксплойта нет | Untrusted data can lead to DoS attack in MessagePack for C# and Unitymessagepack · messagepack · CWE-121 | Средняя6,5 | — | 1,6 % | 31 янв. 2020 г. |
25Наблюдать | CVE-2026-48509Эксплойта нет | MessagePack-CSharp: ASP.NET Core MessagePackInputFormatter defaults to TrustedData for HTTP request bodiesmessagepack · messagepack · CWE-1188 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48516Эксплойта нет | MessagePack-CSharp: InterfaceLookupFormatter bypasses collision-resistant comparer settingsmessagepack · messagepack · CWE-407 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48511Эксплойта нет | MessagePack-CSharp: ExpandoObject formatter can perform quadratic insertion work on untrusted mapsmessagepack · messagepack · CWE-407 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48510Эксплойта нет | MessagePack-CSharp: LZ4 decompression allocates from unbounded declared output lengthsmessagepack · messagepack · CWE-409 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48512Эксплойта нет | MessagePack-CSharp: JSON conversion APIs can recurse without consistent depth enforcementmessagepack · messagepack · CWE-674 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48513Эксплойта нет | MessagePack-CSharp: DynamicUnionResolver generated deserializers miss depth enforcementmessagepack · messagepack · CWE-674 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48514Эксплойта нет | MessagePack-CSharp: Unity unsafe blit formatter allocates from unbounded byte lengthmessagepack · messagepack · CWE-770 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48515Эксплойта нет | MessagePack-CSharp: Multi-dimensional array formatters allocate from unchecked dimensionsmessagepack · messagepack · CWE-770 | Средняя6,3 | — | 0,4 % | 22 июн. 2026 г. |
25Наблюдать | CVE-2026-48517Эксплойта нет | MessagePack-CSharp: Typeless deserialization type restrictions do not recurse into arrays or generic argumentsmessagepack · messagepack · CWE-470 | Средняя6,3 | — | 0,3 % | 22 июн. 2026 г. |
- CVE-2024-4892434Наблюдать
MessagePack allows untrusted data to lead to DoS attack due to hash collisions and stack overflow
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %messagepack-csharp · messagepack-csharp17 окт. 2024 г.
- CVE-2026-4810932Наблюдать
MessagePack-CSharp: LZ4 decompression may fail with AccessViolationException after dereferencing memory from bad input
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4850232Наблюдать
MessagePack-CSharp: Denial of service vulnerabilities can swamp the CPU or crash the process with stack and heap overflows
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4850630Наблюдать
MessagePack-CSharp: MessagePackReader.Skip can recurse without enforcing maximum object graph depth
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2020-523426Наблюдать
Untrusted data can lead to DoS attack in MessagePack for C# and Unity
СредняяCVSS 6,5Эксплойта нетEPSS 2 %messagepack · messagepack31 янв. 2020 г.
- CVE-2026-4850925Наблюдать
MessagePack-CSharp: ASP.NET Core MessagePackInputFormatter defaults to TrustedData for HTTP request bodies
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851625Наблюдать
MessagePack-CSharp: InterfaceLookupFormatter bypasses collision-resistant comparer settings
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851125Наблюдать
MessagePack-CSharp: ExpandoObject formatter can perform quadratic insertion work on untrusted maps
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851025Наблюдать
MessagePack-CSharp: LZ4 decompression allocates from unbounded declared output lengths
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851225Наблюдать
MessagePack-CSharp: JSON conversion APIs can recurse without consistent depth enforcement
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851325Наблюдать
MessagePack-CSharp: DynamicUnionResolver generated deserializers miss depth enforcement
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851425Наблюдать
MessagePack-CSharp: Unity unsafe blit formatter allocates from unbounded byte length
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851525Наблюдать
MessagePack-CSharp: Multi-dimensional array formatters allocate from unchecked dimensions
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.
- CVE-2026-4851725Наблюдать
MessagePack-CSharp: Typeless deserialization type restrictions do not recurse into arrays or generic arguments
СредняяCVSS 6,3Эксплойта нетEPSS 0 %messagepack · messagepack22 июн. 2026 г.