PT-2026-95187 · Github · Swag

·

CVE-2026-93450

·

Publicado

2026-09-17

·

Atualizado

2026-09-18

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas go-openapi/swag jsonutils versões anteriores a 0.27.1
Description Um problema de estouro de pilha (stack overflow) ocorre no parsing e serialização de JSON ordenado devido a recursão ilimitada sem limite de profundidade. Atacantes remotos não autenticados podem explorar isso enviando documentos JSON profundamente aninhados para serviços que aceitam especificações OpenAPI. Isso resulta em um estouro de pilha fatal que encerra o processo e interrompe todas as requisições em andamento.
Recommendations Atualizar para a versão 0.27.1.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103377
CVE-2026-93450
GHSA-XH24-9QPG-8W28

Produtos afetados

Swag