Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-18640

Опубликовано: 12 дек. 2019
Источник: redhat
CVSS3: 7.6
EPSS Низкий

Описание

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat A-MQ Onlineprometheus-jmx-exporterNot affected
Red Hat Enterprise Linux 7snakeyamlWill not fix
Red Hat Single Sign-On 7snakeyamlNot affected
Red Hat Software Collectionsrh-java-common-snakeyamlOut of support scope
Red Hat Software Collectionsrh-maven35-snakeyamlWill not fix
Red Hat AMQ Streams 1.8.0prometheus-jmx-exporterFixedRHSA-2021:322519.08.2021
Red Hat build of Quarkus 1.3.4snakeyamlFixedRHSA-2020:260317.06.2020
Red Hat Enterprise Linux 8prometheus-jmx-exporterFixedRHSA-2020:480704.11.2020
Red Hat Fuse 7.9prometheus-jmx-exporterFixedRHSA-2021:314011.08.2021

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-776->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1785376snakeyaml: Billion laughs attack via alias feature

EPSS

Процентиль: 84%
0.02166
Низкий

7.6 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
nvd
больше 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
msrc
6 месяцев назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion during a load operation, a related issue to CVE-2003-1564.

CVSS3: 7.5
debian
больше 6 лет назад

The Alias feature in SnakeYAML before 1.26 allows entity expansion dur ...

suse-cvrf
больше 4 лет назад

Security update for snakeyaml

EPSS

Процентиль: 84%
0.02166
Низкий

7.6 High

CVSS3