V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-18640
DEB
ВысокийПодтвержденаЭксплойт есть

Функция Alias в SnakeYAML до версии 1.26 позволяет расширение сущностей во время операции загрузки, что является проблемой, связанной с CVE…

CVSS
7.6
Высокий
EPSS
0.27
p97
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Функция Alias в SnakeYAML до версии 1.26 позволяет расширение сущностей во время операции загрузки, что является проблемой, связанной с CVE-2003-1564.

Теги · CWE
Без аутентификации
CWE-776
CAPEC-197
Затронутые продукты
Prometheus-jmx-exporterSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyamlSnakeyaml
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.267 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2017-18640
github-poc · https://github.com/dawetmaster/CVE-2017-18640-snakeyaml-vulnerable
Enterprise
Затронутые продукты
ПродуктВендорСтатус
prometheus-jmx-exporterОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
snakeyamlОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости