
CVE-2021-46364: YAML Deserialization in Magnolia CMS
मैग्नोलिया (संस्करण <=6.2.3) में एक Snake YAML पार्सर है जो डिसीरियलाइज़ेशन हमलों के लिए असुरक्षित है, जो एक हमलावर को YAML फ़ाइलों को आयात करते समय मनमाने Java कंस्ट्रक्टरों को कॉल करने की अनुमति दे सकता है।
इस भेद्यता का उपयोग करके रिमोट कोड निष्पादन प्राप्त किया गया है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।