kin- openapi é um projeto Go para o gerenciamento de arquivos OpenAPI. De 0.10.0 até que 0.141.0, openapi 3 filter.convertParseErro no openapi 3 filter/validation_error_encoder.go desrefere e.Parameter.In sem verificar se e. Parameter é nulo. Um campo escalar não-string mal-formado em um corpo de solicitação de dados multiparte/form-produz um ParseError aninhado com um RequestError nulo. Parámetro e aplicativos que renderizam o erro de validação através do openapi 3 filtro.ConverterErros ou ValidaçãoErroPânico do codificador. Um cliente não autenticado pode enviar repetidamente esses pedidos para negar o serviço quando o aplicativo não tiver um limite de recuperação. O JSON solicita corpos e aplicativos que não usam estes ajudantes de renderização de erros não são afetados. Este problema é corrigido na versão 0.141.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 76905 foi publicado em 2026 - 08 - 21 T 21: 17: 06.320 Z e última modificação em 2026 - 08 - 25 T 15: 16: 42.780 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 476.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.