Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47163

Опубликовано: 13 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Remarshal prior to v0.17.1 expands YAML alias nodes unlimitedly, hence Remarshal is vulnerable to Billion Laughs Attack. Processing untrusted YAML files may cause a denial-of-service (DoS) condition.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:remarshal_project:remarshal:*:*:*:*:*:*:*:*
Версия до 0.17.1 (исключая)

EPSS

Процентиль: 23%
0.00076
Низкий

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Remarshal expands YAML alias nodes unlimitedly, hence Remarshal is vulnerable to Billion Laughs Attack

EPSS

Процентиль: 23%
0.00076
Низкий

7.5 High

CVSS3

Дефекты

CWE-674