oval:redos:def:7143
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 0.0/10
Все оценки CVSS
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
c
H
i
H
a
H
Описание
Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML связана с
восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить
нарушителю, действующему удаленно, вы-полнить произвольный код
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Уязвимое ПО (3)
Тип: Конфигурация
Продукт: prometheus-jmx-exporter
Операционная система: redos 7.3
{
"version_end_excluding": "0:0.12.0-3"
}
Источник: redos
Тип: Конфигурация
Продукт: prometheus-jmx-exporter
Операционная система: redos 7.3
{
"version_end_excluding": "0:0.12.0-3"
}
Источник: redos
Тип: Конфигурация
Продукт: prometheus-jmx-exporter
Операционная система: redos 7.3
{
"version_end_excluding": "0:0.12.0-3"
}
Источник: redos