CVE-2026-94645

⚪ Do wiadomości

Nieprawidłowa walidacja ilości w Apache Thrift pozwala na nieograniczone przydzielanie zasobów.

CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper validation of specified quantity in input, Allocation of resources without limits or throttling vulnerability in Apache Thrift nodejs bindings. This issue affects Apache Thrift: before 0.25.0. Users are recommended to upgrade to version 0.25.0, which fixes the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-10-02 11:17:38 UTC
Ostatnia modyfikacja (NVD)2026-10-02 14:30:28 UTC
Referencje