Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3mc7-4q67-w48m

Опубликовано: 31 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in snakeyaml

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

Пакеты

Наименование

org.yaml:snakeyaml

maven
Затронутые версииВерсия исправления

< 1.31

1.31

EPSS

Процентиль: 75%
0.00869
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-776

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
redhat
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
nvd
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable to Denial of Service (DoS) due missing to nested depth limitation for collections.

CVSS3: 7.5
msrc
6 месяцев назад

Denial of Service (DoS)

CVSS3: 7.5
debian
больше 3 лет назад

The package org.yaml:snakeyaml from 0 and before 1.31 are vulnerable t ...

EPSS

Процентиль: 75%
0.00869
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-776