Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jm7r-4pg6-gf26

Опубликовано: 25 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Esoteric YamlBeans Unsafe Deserialization vulnerability

An issue was discovered in Esoteric YamlBeans through 1.15. It allows untrusted deserialisation to Java classes by default, where the data and class are controlled by the author of the YAML document being processed.

Пакеты

Наименование

com.esotericsoftware.yamlbeans:yamlbeans

maven
Затронутые версииВерсия исправления

<= 1.15

Отсутствует

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

An issue was discovered in Esoteric YamlBeans through 1.15. It allows untrusted deserialisation to Java classes by default, where the data and class are controlled by the author of the YAML document being processed.

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

Дефекты

CWE-502