
CVE-2021-46364: إزالة التسلسل YAML في Magnolia CMS
Magnolia (الإصدارات <=6.2.3) تحتوي على محلل Snake YAML والذي يعاني من ثغرات إلغاء التسلسل التي يمكن أن تسمح للمهاجم باستدعاء منشئات Java عشوائية عند استيراد ملفات YAML.
تم تحقيق تنفيذ التعليمات البرمجية عن بُعد باستخدام هذه الثغرة.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.