Informazioni sul CVE-2019-10135
N/A
CWE ID: CWE-502
Base Score (CVSS): N/A
CVE: CVE-2019-10135
Descrizione: A flaw was found in the yaml.load() function in the osbs-client versions since 0.46 before 0.56.1. Insecure use of the yaml.load() function allowed the user to load any suspicious object for code execution via the parsing of malicious YAML files.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10135
- https://github.com/containerbuildsystem/osbs-client/pull/865
Prodotti interessati
- Red Hat – osbs-client
Relazioni con altri prodotti
Produttore:Red Hat
Prodotto: osbs-client
Anno: 2019
CWE: CWE-502
CVSS: 0.0