漏洞概述 漏洞名称: GETKIN KIN-OPENAPI UP TO 0.141.X DEEPOBJECT QUERY PARAMETER REQ_RESP_DECODER.GO OPENAPI3FILTER.SLICEMAPTOSLICE DEEPOBJECT QUERY PARAMETER ALLOCATION OF RESOURCES CVE编号: CVE-2026-77354 CVSS Meta Temp Score: 5.1 当前利用价格: $0-$5k CTI Interest Score: 0.86 影响范围 受影响组件: getkin/kin-openapi 版本 0.141.x 及以下 受影响函数: 受影响文件: 漏洞类型: 资源分配漏洞 攻击方式: 远程攻击 利用条件: 无需特定条件即可利用 修复方案 当前状态: 无可用修复方案 建议: 关注官方更新,及时升级到修复版本 详细信息 漏洞描述: 在 版本 0.141.x 及以下中发现了一个被标记为“问题”的漏洞。该漏洞影响了 函数,位于 文件中。通过操纵 查询参数,可以导致资源分配漏洞。此漏洞被归类为 CVE-2026-77354,攻击可以远程发起。 CWE编号: CWE-770 影响: 可用性 代码块 页面中未包含具体的POC代码或利用代码。