Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 10

Количество 10

ubuntu логотип

CVE-2022-1471

почти 4 года назад

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 8.3
EPSS: Критический
redhat логотип

CVE-2022-1471

почти 4 года назад

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 9.8
EPSS: Критический
nvd логотип

CVE-2022-1471

почти 4 года назад

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 8.3
EPSS: Критический
debian логотип

CVE-2022-1471

почти 4 года назад

SnakeYaml's Constructor() class does not restrict types which can be i ...

CVSS3: 8.3
EPSS: Критический
rocky логотип

RLSA-2022:9058

почти 4 года назад

Important: prometheus-jmx-exporter security update

EPSS: Критический
github логотип

GHSA-mjmj-j48q-9wg2

почти 4 года назад

SnakeYaml Constructor Deserialization Remote Code Execution

CVSS3: 8.3
EPSS: Критический
oracle-oval логотип

ELSA-2022-9058-1

почти 4 года назад

ELSA-2022-9058-1: prometheus-jmx-exporter security update (IMPORTANT)

EPSS: Критический
fstec логотип

BDU:2023-00013

больше 4 лет назад

Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический
redos логотип

ROS-20250424-02

больше 1 года назад

Уязвимость prometheus-jmx-exporter

CVSS3: 9.8
EPSS: Критический
redos логотип

ROS-20240514-03

больше 2 лет назад

Уязвимость snakeyaml

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-1471

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 8.3
100%
Критический
почти 4 года назад
redhat логотип
CVE-2022-1471

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 9.8
100%
Критический
почти 4 года назад
nvd логотип
CVE-2022-1471

SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.

CVSS3: 8.3
100%
Критический
почти 4 года назад
debian логотип
CVE-2022-1471

SnakeYaml's Constructor() class does not restrict types which can be i ...

CVSS3: 8.3
100%
Критический
почти 4 года назад
rocky логотип
RLSA-2022:9058

Important: prometheus-jmx-exporter security update

100%
Критический
почти 4 года назад
github логотип
GHSA-mjmj-j48q-9wg2

SnakeYaml Constructor Deserialization Remote Code Execution

CVSS3: 8.3
100%
Критический
почти 4 года назад
oracle-oval логотип
ELSA-2022-9058-1

ELSA-2022-9058-1: prometheus-jmx-exporter security update (IMPORTANT)

100%
Критический
почти 4 года назад
fstec логотип
BDU:2023-00013

Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
100%
Критический
больше 4 лет назад
redos логотип
ROS-20250424-02

Уязвимость prometheus-jmx-exporter

CVSS3: 9.8
100%
Критический
больше 1 года назад
redos логотип
ROS-20240514-03

Уязвимость snakeyaml

CVSS3: 9.8
100%
Критический
больше 2 лет назад

Уязвимостей на страницу