VDB

BDU%3A2023-00013

BDU%3A2023-00013 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки для сериализации и десериализации YAML-документов SnakeYAML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «Ред Софт», Сообщество свободного программного обеспечения, Wazuh, Inc, OpenSearch, Apache Software Foundation, Gradle Inc.РЕД ОС (запись в едином реестре российских программ №3751), SnakeYAML, Wazuh, Logstash, Cassandra, Gradle

Timeline

  • Jan 3, 2023 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›