SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade prometheus-jmx-exporter-openjdk8Upgrade prometheus-jmx-exporter-openjdk17Upgrade prometheus-jmx-exporter-openjdk11Upgrade prometheus-jmx-exporter | Dec 19, 2022 | Dec 1, 2022 |
| Atlassian Bitbucket | — | Upgrade Atlassian Bitbucket to the latest version | Nov 14, 2024 | Dec 6, 2023 |
| Atlassian Jira | — | Upgrade to the latest version of Atlassian JIRA | Apr 21, 2026 | Dec 6, 2023 |
| Centos_linux | — | Upgrade rubygem-http-acceptUpgrade rubygem-oauthUpgrade rubygem-multi_jsonUpgrade rubygem-netrcUpgrade rubygem-unfUpgrade rubygem-unicode-debuginfoUpgrade rubygem-loggingUpgrade rubygem-rest-clientUpgrade rubygem-hammer_cli_foreman_templatesUpgrade rubygem-mime-types-dataUpgrade rubygem-unf_ext-debugsourceUpgrade rubygem-jwtUpgrade rubygem-unicodeUpgrade rubygem-hammer_cli_foreman_remote_executionUpgrade prometheus-jmx-exporter-openjdk17Upgrade rubygem-hammer_cli_foremanUpgrade rubygem-hammer_cli_katelloUpgrade rubygem-oauth-ttyUpgrade rubygem-clampUpgrade rubygem-gssapiUpgrade satellite-maintainUpgrade rubygem-ffi-debugsourceUpgrade rubygem-unicode-debugsourceUpgrade rubygem-unicode-display_widthUpgrade rubygem-highlineUpgrade rubygem-snaky_hashUpgrade rubygem-little-pluggerUpgrade rubygem-hammer_cliUpgrade rubygem-version_gemUpgrade rubygem-unf_extUpgrade rubygem-hammer_cli_foreman_webhooksUpgrade rubygem-hammer_cli_foreman_bootdiskUpgrade prometheus-jmx-exporter-openjdk11Upgrade rubygem-hammer_cli_foreman_azure_rmUpgrade rubygem-unf_ext-debuginfoUpgrade rubygem-domain_nameUpgrade rubygem-hammer_cli_foreman_discoveryUpgrade rubygem-hammer_cli_foreman_virt_who_configureUpgrade satellite-cliUpgrade rubygem-ffi-debuginfoUpgrade rubygem-hammer_cli_foreman_adminUpgrade rubygem-ffiUpgrade rubygem-fast_gettextUpgrade python39-pulp_manifestUpgrade prometheus-jmx-exporter-openjdk8Upgrade prometheus-jmx-exporterUpgrade rubygem-hammer_cli_foreman_tasksUpgrade satellite-cloneUpgrade rubygem-apipie-bindingsUpgrade rubygem-amazing_printUpgrade rubygem-hammer_cli_foreman_openscapUpgrade rubygem-powerbarUpgrade rubygem-localeUpgrade rubygem-http-cookieUpgrade rubygem-mime-typesUpgrade rubygem-hashieUpgrade rubygem-hammer_cli_foreman_ansibleUpgrade rubygem-foreman_maintainUpgrade foreman-cliUpgrade rubygem-hammer_cli_foreman_google | Dec 16, 2022 | Dec 1, 2022 |
| Debian | — | No solution exists | May 15, 2025 | Dec 1, 2022 |
| Dell Powerstore Dsa2023366 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Oct 5, 2023 |
| Dell Powerstore Dsa2025182 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Apr 17, 2025 |
| Oracle_linux | — | Upgrade prometheus-jmx-exporter-openjdk8Upgrade prometheus-jmx-exporter-openjdk17Upgrade prometheus-jmx-exporterUpgrade prometheus-jmx-exporter-openjdk11 | Dec 16, 2022 | Oct 13, 2022 |
| Red Hat Jboss Eap | — | Upgrade Red Hat JBoss EAP to the latest version | Sep 19, 2024 | Oct 13, 2022 |
| Red_hat Jboss_eap | — | — | Apr 10, 2023 | Dec 1, 2022 |
| Redhat Openshift | — | Upgrade jenkins-2-plugins | Feb 16, 2023 | Oct 13, 2022 |
| Redhat_linux | — | Upgrade prometheus-jmx-exporterUpgrade prometheus-jmx-exporter-openjdk17Upgrade prometheus-jmx-exporter-openjdk11Upgrade prometheus-jmx-exporter-openjdk8No solution exists | Dec 16, 2022 | Dec 1, 2022 |
| Rocky_linux | — | Upgrade libdb-sql-debuginfoUpgrade libdb-sql-devel-debuginfoUpgrade libdb-cxx-debuginfoUpgrade libdb-utils-debuginfoUpgrade libdb-debugsourceUpgrade libdb-debuginfoUpgrade libdb-cxx | Mar 12, 2024 | Dec 1, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub