漏洞概述 漏洞名称: GETKIN KIN-OPENAPI 0.140.X ValidationErrorEncoder Validation_Error_Encoder.go OpenAPI3Filter.ConvertParseError Null Pointer Dereference 漏洞描述: 在 0.140.x 版本中发现了一个问题,该问题影响了 组件中的 文件的 函数。通过操纵未知输入导致空指针解引用,可能引发崩溃或退出。 CVE编号: CVE-2026-76905 CVSS Meta Temp Score: 6.3 当前利用价格: $0-$5k CTI Interest Score: 0.86 影响范围 受影响组件: 受影响文件: 受影响函数: 攻击方式: 远程攻击 利用条件: 无需存在 修复方案 修复建议: 升级到 的最新版本,以解决此空指针解引用问题。 POC代码或利用代码 无POC代码或利用代码 --- 详细信息 漏洞类型: 空指针解引用 CWE定义: CWE-476 影响: 可能导致应用程序崩溃或退出 --- 总结 该漏洞涉及 0.140.x 版本中的 组件,具体在 文件的 函数中存在空指针解引用问题。攻击者可以通过操纵未知输入触发此漏洞,导致应用程序崩溃或退出。建议升级到最新版本以修复此问题。