YamlDotNet是一个YAML(标记语言)的.NET库,它主要提供YAML的低级解析和发送,并包括一个序列化库。 YamlDotNet 4.3.2及之前版本中的‘Deserializer()’函数的默认行为存在安全漏洞,该漏洞源于程序没有安全的实例化‘currentType = Type.GetType(nodeEvent.Tag.Substring(1), throwOnError: false);’行中由用户控制的类型。攻击者可借助特制的YAML文件利用该漏洞执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-14047 | PNGwriter 安全漏洞 | |
| CVE-2013-0570 | 多款IBM产品Networking Operating System 安全漏洞 | |
| CVE-2018-1000211 | Doorkeepe 访问控制错误漏洞 | |
| CVE-2018-1000209 | Sensu Core for Windows 安全漏洞 | |
| CVE-2018-1000208 | MODX Revolution 路径遍历漏洞 | |
| CVE-2018-1000207 | MODX Revolution 访问控制错误漏洞 | |
| CVE-2018-1000206 | JFrog Artifactory 跨站请求伪造漏洞 | |
| CVE-2018-7535 | TotalAV 安全漏洞 | |
| CVE-2018-10098 | MicroWorld eScan Internet Security Suite for Business econceal.sys驱动程序安全漏洞 | |
| CVE-2018-10018 | G DATA Total Security 缓冲区错误漏洞 | |
| CVE-2018-14052 | libwav 安全漏洞 | |
| CVE-2018-14051 | libwav 安全漏洞 | |
| CVE-2018-14050 | libwav 安全漏洞 | |
| CVE-2018-14049 | libwav 安全漏洞 | |
| CVE-2018-14048 | libpng 安全漏洞 | |
| CVE-2018-14054 | MP4v2 安全漏洞 | |
| CVE-2018-14046 | Exiv2 缓冲区错误漏洞 | |
| CVE-2018-14045 | Olli Parviainen SoundTouch 安全漏洞 | |
| CVE-2018-14044 | Olli Parviainen SoundTouch 安全漏洞 | |
| CVE-2018-14043 | mstdlib 安全漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论