THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-xhj3-7xw9-vr34 (high) — kin-openapi has uncontrolled resource consumption in openapi3filter deepObject query parameter decoding

[GHSA] GHSA-xhj3-7xw9-vr34 (high) — kin-openapi has uncontrolled resource consumption in openapi3filter deepObject query parameter decoding

highgithub_advisoriesPublished 2026-08-21

GHSA-xhj3-7xw9-vr34 Severity: high CVE: CVE-2026-77354

kin-openapi has uncontrolled resource consumption in openapi3filter deepObject query parameter decoding

### Summary

An uncontrolled resource consumption vulnerability in `openapi3filter` lets any unauthenticated client force multi-gigabyte heap allocation with a single, tiny HTTP request. When a spec declares a `deepObject`-style query para

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-xhj3-7xw9-vr34