Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3mc7-4q67-w48m

Опубликовано: 31 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in snakeyaml

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

Пакеты

Наименование

org.yaml:snakeyaml

maven
Затронутые версииВерсия исправления

< 1.31

1.31

EPSS

Процентиль: 57%
0.00348
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-776

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
redhat
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
nvd
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
msrc
4 месяца назад

Denial of Service (DoS)

CVSS3: 7.5
debian
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable t ...

EPSS

Процентиль: 57%
0.00348
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-776