Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9c24-g32g-35rj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Drupal PECL YAML parser unsafe object handling

Drupal core 8 before versions 8.3.4 allows remote attackers to execute arbitrary code due to the PECL YAML parser not handling PHP objects safely during certain operations.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.3.4

8.3.4

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.3.4

8.3.4

EPSS

Процентиль: 98%
0.67679
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

Drupal core 8 before versions 8.3.4 allows remote attackers to execute arbitrary code due to the PECL YAML parser not handling PHP objects safely during certain operations.

CVSS3: 9.8
debian
почти 7 лет назад

Drupal core 8 before versions 8.3.4 allows remote attackers to execute ...

EPSS

Процентиль: 98%
0.67679
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94