Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-9606

Опубликовано: 09 мар. 2018
Источник: debian

Описание

JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of potentially untrusted data which could allow an attacker to execute arbitrary code with RESTEasy application permissions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
resteasyfixed3.1.4-1package
resteasyno-dsajessiepackage
resteasy3.0fixed3.0.26-1package

Примечания

  • See CVE-2018-1051 to address original incomplete fix for CVE-2016-9606

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 8 лет назад

JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of potentially untrusted data which could allow an attacker to execute arbitrary code with RESTEasy application permissions.

CVSS3: 8.1
redhat
больше 9 лет назад

JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of potentially untrusted data which could allow an attacker to execute arbitrary code with RESTEasy application permissions.

CVSS3: 8.1
nvd
больше 8 лет назад

JBoss RESTEasy before version 3.1.2 could be forced into parsing a request with YamlProvider, resulting in unmarshalling of potentially untrusted data which could allow an attacker to execute arbitrary code with RESTEasy application permissions.

CVSS3: 8.1
github
больше 4 лет назад

JBoss RESTEasy vulnerable to Improper Input Validation

CVSS3: 8.1
fstec
больше 9 лет назад

Уязвимость компонента YamlProvider программного средства RESTEasy, позволяющая нарушителю выполнить произвольный код