Security Lab

Выполнение произвольного кода в Yamale

Дата публикации:18.08.2021
Всего просмотров:302
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-38305
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Yamale
Уязвимые версии: Yamale версии 3.0.7, 3.0.6, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0, 2.2.0, 2.1.0, 2.0.1, 2.0, 1.10.1, 1.10.0, 1.9.0, 1.8.1, 1.8.0, 1.7.1, 1.7.0, 1.6.4, 1.6.3, 1.6.2, 1.6.1, 1.6.0, 1.5.6, 1.5.5, 1.5.4, 1.5.3, 1.5.2, 1.5.1, 1.5.0, 1.4.1, 1.4.0, 1.3.1, 1.3.0, 1.2.1, 1.2.0, 1.1.3, 1.1.2, 1.1.1, 1.1, 1.0.2, 1.0.1, 1.0
Описание:

Выполнение произвольного кода в Yamale

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/23andMe/Yamale/releases/tag/3.0.8
https://github.com/23andMe/Yamale/pull/165
https://github.com/23andMe/Yamale/commit/60173004bc645ea1f27a7b871272a06695154516