漏洞标题
将 "DoS in SnakeYAML" 翻译成中文为 " SnakeYAML 的 DoS"。
漏洞描述信息
SnakeYAML中的DoS攻击
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
DoS in SnakeYAML
漏洞描述信息
Using snakeYAML to parse untrusted YAML files may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
栈缓冲区溢出
漏洞标题
SnakeYAML 缓冲区错误漏洞
漏洞描述信息
SnakeYAML是一款基于Java的YAML解析器。 SnakeYAML 存在缓冲区错误漏洞,该漏洞源于解析不受信任的 YAML 文件可能容易受到拒绝服务攻击(DOS)。 如果解析器在用户提供的输入上运行,攻击者通过特制内容导致解析器因堆栈溢出而崩溃。
CVSS信息
N/A
漏洞类别
缓冲区错误