Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bradleyjkemp

#33259de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2022-19325
7.8
2022-05-19
Go-Yaml · Go-Yaml · CVE-2022-28948
**Nome do software vulnerável e versões afetadas** Go-Yaml versão v3 **Descrição** Um problema na função `Unmarshal` faz com que o programa trave ou entre em pânico ao tentar deserializar uma entrada inválida. **Recomendações** Para a versão v3 do Go-Yaml, considere validar os dados de entrada antes de tentar deserializá-los, a fim de evitar que o programa trave ou entre em pânico. Como solução temporária, considere adicionar tratamento de erros à função Unmarshal para gerenciar entradas inválidas de maneira adequada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.