CVE-2026-94645
⚪ Do wiadomości
Nieprawidłowa walidacja ilości w Apache Thrift pozwala na nieograniczone przydzielanie zasobów.
CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
Improper validation of specified quantity in input, Allocation of resources without limits or throttling vulnerability in Apache Thrift nodejs bindings. This issue affects Apache Thrift: before 0.25.0. Users are recommended to upgrade to version 0.25.0, which fixes the issue.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-10-02 11:17:38 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 14:30:28 UTC |