在 Microsoft.OpenApi.YamlReader 中,受影响版本包括: 2.0.0-preview.11 至 2.12.0 3.0.0 至 3.10.0 以及在 Microsoft.OpenApi.Readers 1.6.30 之前的版本中,存在一个安全漏洞:当通过公共 YAML 读取器 API 解析包含嵌套锚点(anchors)和别名(aliases)的小型 YAML OpenAPI 文档时,可能导致资源消耗失控。 具体机理如下: YAML 通过 SharpYaml 解析器进行解析,其中别名被表示为有
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | OpenApi.Readers | < 1.6.30 |
affected |
| Microsoft | OpenApi.YamlReader | 2.0.0-preview.11< 2.12.0 |
affected |
3.0.0< 3.10.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | OpenApi.YamlReader | 2.0.0-preview.11 ~ 2.12.0 | - |
|
| Microsoft | OpenApi.Readers | 0 ~ 1.6.30 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-83941 | 9.9 CRITICAL | Entra ID 权限提升漏洞 |
| CVE-2026-77493 | 9.8 CRITICAL | Windows 图形组件远程代码执行漏洞 |
| CVE-2026-69408 | 9.8 CRITICAL | Windows 媒体基础远程代码执行漏洞 |
| CVE-2026-69431 | 9.8 CRITICAL | Telnet客户端远程代码执行漏洞 |
| CVE-2026-69491 | 9.8 CRITICAL | 微软 DirectMusic 远程代码执行漏洞 |
| CVE-2026-69463 | 9.8 CRITICAL | Windows NTFS 远程代码执行漏洞 |
| CVE-2026-69496 | 9.8 CRITICAL | Windows压缩文件夹远程代码执行漏洞 |
| CVE-2026-69525 | 9.8 CRITICAL | 远程桌面服务远程代码执行漏洞 |
| CVE-2026-69819 | 9.8 CRITICAL | RPC运行库远程代码执行漏洞 |
| CVE-2026-69730 | 9.8 CRITICAL | Windows DNS Server 远程代码执行漏洞 |
| CVE-2026-69595 | 9.8 CRITICAL | Windows Services for NFS 远程代码执行漏洞 |
| CVE-2026-78445 | 9.8 CRITICAL | Windows NFS服务远程代码执行漏洞 |
| CVE-2026-73025 | 9.8 CRITICAL | Windows iSCSI 安全特性绕过漏洞 |
| CVE-2026-73010 | 9.8 CRITICAL | 微软故障转移集群远程代码执行漏洞 |
| CVE-2026-73009 | 9.8 CRITICAL | Windows SSTP 远程代码执行漏洞 |
| CVE-2026-72979 | 9.8 CRITICAL | Windows DHCP 服务器远程代码执行漏洞 |
| CVE-2026-72982 | 9.8 CRITICAL | Windows Netlogon 远程代码执行漏洞 |
| CVE-2026-69824 | 9.8 CRITICAL | 微软 Standard XPS 远程代码执行漏洞 |
| CVE-2026-68839 | 9.8 CRITICAL | Windows USB大容量存储驱动远程代码执行漏洞 |
| CVE-2026-69768 | 9.8 CRITICAL | Windows RNDIS远程代码执行漏洞 |
显示前 20 条,共 966 条。 查看全部 → →
暂无评论