Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cimihan123

#40023de 53,635
6.8CVSS total
Vulnerabilidades · 1
PT-2021-15141
6.8
2021-10-04
Google · Slo Generator · CVE-2021-22557
**Nome do software vulnerável e versões afetadas** Versões do SLO Generator anteriores à versão que inclui https://github.com/google/slo-generator/pull/173 **Descrição** O SLO Generator apresenta uma falha que permite o carregamento de arquivos YAML. Se esses arquivos forem criados em um formato específico, eles podem possibilitar a execução de código no contexto do SLO Generator. **Recomendações** Atualize o SLO Generator para uma versão posterior à que inclui https://github.com/google/slo-generator/pull/173. Como solução alternativa temporária, considere restringir o carregamento de arquivos YAML ou garantir que eles sejam cuidadosamente validados antes do uso para minimizar o risco de exploração.