Page 2 of 16 results (0.014 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

An issue was discovered in the yaml-rust crate before 0.4.1 for Rust. There is uncontrolled recursion during deserialization. Se descubrió un problema en el paquete (crate) yaml-rust versiones anteriores a 0.4.1 para Rust. Se presenta una recursión no controlada durante la deserialización. • https://rustsec.org/advisories/RUSTSEC-2018-0006.html • CWE-674: Uncontrolled Recursion •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

yaml-rust 0.4.0 and earlier is affected by: Uncontrolled Recursion. The impact is: Denial of service by impossible to catch abort. The component is: YamlLoader::load_from_str function. The attack vector is: Parsing of a malicious YAML document. The fixed version is: 0.4.1 and later. yaml-rust versión 0.4.0 y versiones anteriores esta afectado por: Recursión no controlada. • https://github.com/chyh1990/yaml-rust/pull/109 • CWE-674: Uncontrolled Recursion •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

serde serde_yaml 0.6.0 to 0.8.3 is affected by: Uncontrolled Recursion. The impact is: Denial of service by aborting. The component is: from_* functions (all deserialization functions). The attack vector is: Parsing a malicious YAML file. The fixed version is: 0.8.4 and later. serde serde_yaml versión 0.6.0 a 0.8.3 esta afectado por: Recursión no controlada. • https://github.com/dtolnay/serde-yaml/pull/105 • CWE-674: Uncontrolled Recursion •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

An issue was discovered in singledocparser.cpp in yaml-cpp (aka LibYaml-C++) 0.6.2. Stack Exhaustion occurs in YAML::SingleDocParser, and there is a stack consumption problem caused by recursive stack frames: HandleCompactMap, HandleMap, HandleFlowSequence, HandleSequence, HandleNode. Remote attackers could leverage this vulnerability to cause a denial-of-service via a cpp file. Se ha descubierto un problema en singledocparser.cpp en la versión de yaml-cpp 0.6.2 (también conocido como LibYaml-C++). Ocurre un agotamiento de pila en YAML::SingleDocParser y hay un problema de consumo de pila provocado por frames de pila recursivos: HandleCompactMap, HandleMap, HandleFlowSequence, HandleSequence y HandleNode. • https://github.com/jbeder/yaml-cpp/issues/657 • CWE-674: Uncontrolled Recursion •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

The SingleDocParser::HandleFlowSequence function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file. La función SingleDocParser::HandleFlowSequence en tif_dirwrite.c en yaml-cpp (también conocido como LibYaml-C++) hasta la versión 0.6.2 permite a los atacantes remotos provocar una denegación de servicio (consumo de pila y cierre inesperado de la aplicación) mediante un archivo YAML manipulado. • https://github.com/jbeder/yaml-cpp/issues/660 • CWE-674: Uncontrolled Recursion •