VYPR

YAML Cpp

by YAML Cpp Project

Source repositories

CVEs (6)

  • CVE-2017-11692HigJul 30, 2017
    risk 0.49cvss 7.5epss 0.02

    The function "Token& Scanner::peek" in scanner.cpp in yaml-cpp 0.5.3 and earlier allows remote attackers to cause a denial of service (assertion failure and application exit) via a '!2' string.

  • CVE-2019-6292MedJan 15, 2019
    risk 0.42cvss 6.5epss 0.02

    An issue was discovered in singledocparser.cpp in yaml-cpp (aka LibYaml-C++) 0.6.2. Stack Exhaustion occurs in YAML::SingleDocParser, and there is a stack consumption problem caused by recursive stack frames: HandleCompactMap, HandleMap, HandleFlowSequence, HandleSequence,…

  • CVE-2019-6285MedJan 14, 2019
    risk 0.42cvss 6.5epss 0.03

    The SingleDocParser::HandleFlowSequence function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.

  • CVE-2018-20574MedDec 28, 2018
    risk 0.42cvss 6.5epss 0.03

    The SingleDocParser::HandleFlowMap function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.

  • CVE-2018-20573MedDec 28, 2018
    risk 0.42cvss 6.5epss 0.03

    The Scanner::EnsureTokensInQueue function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.

  • CVE-2017-5950MedApr 3, 2017
    risk 0.36cvss 5.5epss 0.02

    The SingleDocParser::HandleNode function in yaml-cpp (aka LibYaml-C++) 0.5.3 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.