CVE-2014-2525

⚪ Do wiadomości

Przepełnienie bufora w LibYAML umożliwia zdalne wykonanie kodu przez złośliwy URI.

CVSS
6.8
EPSS
63.2%
Exploit
poc
Vendor
pyyaml
Opis źródłowy (NVD)

Heap-based buffer overflow in the yaml_parser_scan_uri_escapes function in LibYAML before 0.1.6 allows context-dependent attackers to execute arbitrary code via a long sequence of percent-encoded characters in a URI in a YAML file.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)63.2%
Opublikowano (NVD)2014-03-28 15:55:08 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje