
CVE-2021-46364: Deserialización YAML en Magnolia CMS
Magnolia (versiones <=6.2.3) tiene un analizador Snake YAML que es vulnerable a ataques de deserialización que pueden permitir a un atacante invocar constructores arbitrarios de Java al importar archivos YAML.
Se ha logrado ejecución remota de código utilizando esta vulnerabilidad.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.