CVE-2020-1947
CVE-2020-1947
Vexday Risk Score
15Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 33.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 mar 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In Apache ShardingSphere(incubator) 4.0.0-RC3 and 4.0.0, the ShardingSphere's web console uses the SnakeYAML library for parsing YAML inputs to load datasource configuration. SnakeYAML allows to unmarshal data to a Java type By using the YAML tag. Unmarshalling untrusted data can lead to security flaws of RCE.
Produtos afetados
Apache Software Foundation · Apache ShardingSphere(incubator)Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →