Peter Ohler oj是Peter Ohler个人开发者的一个高效JSON解析与代码生成的前端库。 Peter Ohler oj 3.17.2之前版本存在资源管理错误漏洞,该漏洞源于在重用Oj::Parser实例时禁用symbol_keys会触发堆释放后重用,当symbol_keys从true切换为false时,opt_symbol_keys_set释放内部键缓存但未清除指针,导致下一次解析调用时从已释放的缓存中读取,产生释放后重用。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54592 | 7.5 HIGH | Peter Ohler oj 缓冲区错误漏洞 |
| CVE-2026-54500 | 5.3 MEDIUM | Peter Ohler oj 缓冲区错误漏洞 |
| CVE-2026-54897 | Peter Ohler oj 资源管理错误漏洞 | |
| CVE-2026-54903 | Peter Ohler oj 数字错误漏洞 | |
| CVE-2026-54902 | Peter Ohler oj 资源管理错误漏洞 | |
| CVE-2026-54901 | Peter Ohler oj 资源管理错误漏洞 | |
| CVE-2026-54900 | Peter Ohler oj 数字错误漏洞 | |
| CVE-2026-54896 | Peter Ohler oj 缓冲区错误漏洞 | |
| CVE-2026-54502 | Peter Ohler oj 缓冲区错误漏洞 | |
| CVE-2026-54898 | Peter Ohler oj 资源管理错误漏洞 |
暂无评论