Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24621

Опубликовано: 25 авг. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

An issue was discovered in Esoteric YamlBeans through 1.15. It allows untrusted deserialisation to Java classes by default, where the data and class are controlled by the author of the YAML document being processed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:esotericsoftware:yamlbeans:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Esoteric YamlBeans Unsafe Deserialization vulnerability

EPSS

Процентиль: 10%
0.00034
Низкий

7.8 High

CVSS3

Дефекты

CWE-502