目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-29975— Lightweight JSON text parser 安全漏洞

EPSS 0.13% · P31
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-29975の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
lwjson 1.8.1 contains an improper input validation vulnerability in the streaming JSON parser (lwjson_stream.c). The end-of-string detection logic incorrectly identifies escaped quote characters by only checking the immediately preceding character rather than counting consecutive backslashes, causing valid JSON strings ending with an escaped backslash (like "\\") to never terminate parsing. A remote attacker can send well-formed JSON to cause applications using lwjson_stream_parse() to hang indefinitely, resulting in denial of service.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Lightweight JSON text parser 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Lightweight JSON text parser是Tilen Majerle个人开发者的一个轻量级JSON文本解析库。 Lightweight JSON text parser 1.8.1版本存在安全漏洞,该漏洞源于流式JSON解析器中字符串结束检测逻辑错误识别转义引号字符,可能导致远程攻击者发送格式正确的JSON造成应用程序无限挂起,导致拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2026-29975の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-29975のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2026-05-08 · 40 CVEs total

CVE-2026-81276.3 MEDIUMeladmin Users API Endpoint UserController.java checkLevel access control
CVE-2026-81234.3 MEDIUMOpen5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of service
CVE-2026-81224.3 MEDIUMOpen5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of service
CVE-2026-81214.3 MEDIUMOpen5GS NSSF conv.c ogs_sbi_parse_plmn_list denial of service
CVE-2026-81204.3 MEDIUMOpen5GS NSSF nnssf-handler.c denial of service
CVE-2026-81243.3 LOWGPAC box_code_base.c sidx_box_read allocation of resources
CVE-2026-81193.3 LOWOpen5GS NSSF nghttp2-server.c ogs_sbi_stream_find_by_id denial of service
CVE-2024-33288Prison Management System SQL注入漏洞
CVE-2026-29974minmea 安全漏洞
CVE-2024-33722SOPlanning SQL注入漏洞
CVE-2024-33724SOPlanning 跨站脚本漏洞
CVE-2025-678871C-Bitrix 安全漏洞
CVE-2025-67888Control Web Panel 操作系统命令注入漏洞
CVE-2025-67886Bitrix24 代码问题漏洞
CVE-2025-69690pfSense 安全漏洞
CVE-2025-69691pfSense 安全漏洞
CVE-2025-69599RayVentory Scan Engine 安全漏洞
CVE-2025-55449AstrBot 安全漏洞
CVE-2023-46453GL.iNet Router 安全漏洞
CVE-2026-38361dash-uploader 资源管理错误漏洞

Showing 20 of 40 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-29975へのコメント

まだコメントはありません


コメントを残す