A SnakeYaml-ben (CVE-2022-1471) található veszélyes deserializációs hibát.
CYBERSECURITY KIEMELT ELEMZÉS

A SnakeYaml-ben (CVE-2022-1471) található veszélyes deserializációs hibát.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

A SnakeYaml, egy YAML 1.1-hez tartozó Java-ra tervezett parser és emitter, a CVE-2022-1471 nevű biztonsági résekkel érintett. Ez egy deserializációs hiba, amely lehetővé teheti a felhasználó által irányított kód …

A SnakeYaml, egy YAML 1.1-hez tartozó Java-példány, a CVE-2022-1471-hez tartozó, mely a deserializációs hibához vezethet, és lehetővé teszi a kód bármilyen módra történő futtatását, jelent meg.