Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvwf-54qp-4r6v

Опубликовано: 04 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SnakeYAML Entity Expansion during load operation

The Alias feature in SnakeYAML 1.18 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

Ссылки

Пакеты

Наименование

org.yaml:snakeyaml

maven
Затронутые версииВерсия исправления

< 1.26

1.26

EPSS

Процентиль: 84%
0.02166
Низкий

7.5 High

CVSS3

Дефекты

CWE-776

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.6
redhat
около 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
nvd
около 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
msrc
2 месяца назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
debian
около 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion dur ...

EPSS

Процентиль: 84%
0.02166
Низкий

7.5 High

CVSS3

Дефекты

CWE-776