SnakeYaml's Constructor() class does not restrict types which can be instantiated during deserialization. Deserializing yaml content provided by an attacker can lead to remote code execution. We recommend using SnakeYaml's SafeConsturctor when parsing untrusted content to restrict deserialization. We recommend upgrading to version 2.0 and beyond.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade prometheus-jmx-exporterUpgrade prometheus-jmx-exporter-openjdk8Upgrade prometheus-jmx-exporter-openjdk11Upgrade prometheus-jmx-exporter-openjdk17 | Dec 19, 2022 | Dec 1, 2022 |
| Atlassian Bitbucket | — | Upgrade Atlassian Bitbucket to the latest version | Nov 14, 2024 | Dec 6, 2023 |
| Atlassian Jira | — | Upgrade to the latest version of Atlassian JIRA | Apr 21, 2026 | Apr 21, 2026 |
| Centos_linux | — | Upgrade rubygem-snaky_hashUpgrade rubygem-hammer_cliUpgrade rubygem-unicode-debugsourceUpgrade rubygem-hammer_cli_foreman_remote_executionUpgrade rubygem-ffi-debugsourceUpgrade rubygem-little-pluggerUpgrade rubygem-unf_ext-debugsourceUpgrade rubygem-hammer_cli_foremanUpgrade rubygem-oauth-ttyUpgrade rubygem-unicode-debuginfoUpgrade rubygem-http-acceptUpgrade rubygem-netrcUpgrade rubygem-oauthUpgrade rubygem-highlineUpgrade rubygem-unicode-display_widthUpgrade rubygem-rest-clientUpgrade rubygem-multi_jsonUpgrade rubygem-unfUpgrade prometheus-jmx-exporter-openjdk17Upgrade rubygem-unicodeUpgrade rubygem-jwtUpgrade rubygem-mime-types-dataUpgrade rubygem-hammer_cli_katelloUpgrade rubygem-gssapiUpgrade satellite-maintainUpgrade rubygem-hammer_cli_foreman_templatesUpgrade rubygem-clampUpgrade rubygem-loggingUpgrade rubygem-ffiUpgrade rubygem-hammer_cli_foreman_azure_rmUpgrade rubygem-hashieUpgrade rubygem-mime-typesUpgrade rubygem-domain_nameUpgrade rubygem-amazing_printUpgrade rubygem-hammer_cli_foreman_webhooksUpgrade rubygem-fast_gettextUpgrade python39-pulp_manifestUpgrade prometheus-jmx-exporter-openjdk8Upgrade prometheus-jmx-exporterUpgrade rubygem-hammer_cli_foreman_adminUpgrade rubygem-ffi-debuginfoUpgrade rubygem-hammer_cli_foreman_virt_who_configureUpgrade satellite-cliUpgrade rubygem-foreman_maintainUpgrade prometheus-jmx-exporter-openjdk11Upgrade rubygem-hammer_cli_foreman_ansibleUpgrade foreman-cliUpgrade rubygem-hammer_cli_foreman_googleUpgrade satellite-cloneUpgrade rubygem-unf_extUpgrade rubygem-hammer_cli_foreman_tasksUpgrade rubygem-hammer_cli_foreman_bootdiskUpgrade rubygem-apipie-bindingsUpgrade rubygem-hammer_cli_foreman_openscapUpgrade rubygem-powerbarUpgrade rubygem-localeUpgrade rubygem-version_gemUpgrade rubygem-unf_ext-debuginfoUpgrade rubygem-hammer_cli_foreman_discoveryUpgrade rubygem-http-cookie | Dec 16, 2022 | Dec 1, 2022 |
| Debian | — | No solution exists | May 15, 2025 | Dec 1, 2022 |
| Dell Powerstore Dsa2023366 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Oct 5, 2023 |
| Dell Powerstore Dsa2025182 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Apr 17, 2025 |
| Oracle_linux | — | Upgrade prometheus-jmx-exporter-openjdk11Upgrade prometheus-jmx-exporterUpgrade prometheus-jmx-exporter-openjdk17Upgrade prometheus-jmx-exporter-openjdk8 | Dec 16, 2022 | Oct 13, 2022 |
| Red Hat Jboss Eap | — | Upgrade Red Hat JBoss EAP to the latest version | Sep 19, 2024 | Oct 13, 2022 |
| Red_hat Jboss_eap | — | — | Apr 10, 2023 | Dec 1, 2022 |
| Redhat Openshift | — | Upgrade jenkins-2-plugins | Feb 16, 2023 | Oct 13, 2022 |
| Redhat_linux | — | Upgrade prometheus-jmx-exporter-openjdk11Upgrade prometheus-jmx-exporter-openjdk8No solution existsUpgrade prometheus-jmx-exporter-openjdk17Upgrade prometheus-jmx-exporter | Dec 16, 2022 | Dec 1, 2022 |
| Rocky_linux | — | Upgrade libdb-utils-debuginfoUpgrade libdb-sql-devel-debuginfoUpgrade libdb-cxx-debuginfoUpgrade libdb-sql-debuginfoUpgrade libdb-cxxUpgrade libdb-debuginfoUpgrade libdb-debugsource | Mar 12, 2024 | Dec 1, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub