VDB
BDU%3A2025-01121
BDU%3A2025-01121
PUBLISHED
CVSS 9 CRITICAL
Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | YETI (Your Everyday Threat Intelligence) |
Timeline
- Feb 4, 2025 CVE Published