CVE-2021-24040
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 17%
da publicação à arma3 dias
Publicada no NVD10 de set.
1ª PoC+3d
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Due to use of unsafe YAML deserialization logic, an attacker with the ability to modify local YAML configuration files could provide malicious input, resulting in remote code execution or similar risks. This issue affects ParlAI prior to v1.1.0.
Produtos afetados
Facebook · ParlAIPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50289não verificadocve_referencepacketstormsecurity.com/files/164136/Facebook-ParlAI-1.0.0-Code-Execution-Deserialization.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.