
CYBERSECURITY
KIEMELT ELEMZÉS
A SnakeYaml-ben (CVE-2022-1471) található veszélyes deserializációs hibát.
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
A SnakeYaml, egy YAML 1.1-hez tartozó Java-ra tervezett parser és emitter, a CVE-2022-1471 nevű biztonsági résekkel érintett. Ez egy deserializációs hiba, amely lehetővé teheti a felhasználó által irányított kód …
A SnakeYaml, egy YAML 1.1-hez tartozó Java-példány, a CVE-2022-1471-hez tartozó, mely a deserializációs hibához vezethet, és lehetővé teszi a kód bármilyen módra történő futtatását, jelent meg.