Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-60080

Опубликовано: 21 июл. 2026
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

Use After Free vulnerability in the Rust deserialization logic of Apache Fory. This issue affects Apache Fory from 0.13.0 through 1.3.0.

A crafted Fory payload could cause undefined behavior, process crash, or potential memory disclosure.

Users are recommended to upgrade to version 1.4.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:fory:*:*:*:*:*:*:*:*
Версия от 0.13.0 (включая) до 1.4.0 (исключая)

EPSS

Процентиль: 35%
0.00424
Низкий

7.3 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.3
github
около 1 месяца назад

Use After Free vulnerability in the Rust deserialization logic of Apache Fory. This issue affects Apache Fory from 0.13.0 through 1.3.0. A crafted Fory payload could cause undefined behavior, process crash, or potential memory disclosure. Users are recommended to upgrade to version 1.4.0, which fixes the issue.

EPSS

Процентиль: 35%
0.00424
Низкий

7.3 High

CVSS3

Дефекты

CWE-416