UFirst Group ymlr是UFirst Group组织的一个YAML解析工具。 UFirst Group ymlr 0.0.1至5.1.6之前版本存在输入验证错误漏洞,该漏洞源于Ymlr.document!/2函数未正确中和CRLF序列,未验证或转义注释字符串中的换行符,可能导致攻击者通过文档注释向生成的YAML文档中注入任意内容。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ufirstgroup | ymlr | 0.0.1< 5.1.6 |
affected |
0c11a86de83825e91c27cecaccb03f36416d8fe0< 42a0bf8b2af44b0e7c42d0b7044c8588ca5866dc |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ufirstgroup | ymlr | 0.0.1 ~ 5.1.6 |
cpe:2.3:a:ufirstgroup:ymlr:*:*:*:*:*:*:*:*
|
|
| ufirstgroup | ymlr | 0c11a86de83825e91c27cecaccb03f36416d8fe0 ~ 42a0bf8b2af44b0e7c42d0b7044c8588ca5866dc |
cpe:2.3:a:ufirstgroup:ymlr:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论