Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24620

Опубликовано: 25 авг. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

An issue was discovered in Esoteric YamlBeans through 1.15. A crafted YAML document is able perform am XML Entity Expansion attack against YamlBeans YamlReader. By exploiting the Anchor feature in YAML, it is possible to generate a small YAML document that, when read, is expanded to a large size, causing CPU and memory consumption, such as a Java Out-of-Memory exception.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:esotericsoftware:yamlbeans:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)

EPSS

Процентиль: 5%
0.00021
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

Esoteric YamlBeans XML Entity Expansion vulnerability

EPSS

Процентиль: 5%
0.00021
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611