VDB

BDU%3A2025-01121

BDU%3A2025-01121 PUBLISHED CVSS 9 CRITICAL

Уязвимость платформы для сбора и анализа данных о киберугрозах YETI (Your Everyday Threat Intelligence), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код или реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Сообщество свободного программного обеспеченияYETI (Your Everyday Threat Intelligence)

Timeline

  • Feb 4, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›