
CVE-2021-46364: Desserialização YAML no Magnolia CMS
Magnolia (versões <=6.2.3) tem um parser Snake YAML vulnerável a ataques de desserialização que podem permitir a um atacante chamar construtores Java arbitrários ao importar arquivos YAML.
A execução remota de código foi alcançada usando esta vulnerabilidade.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.