Ein Angriff, bei dem Schwachstellen in YAML-Dateien ausgenutzt werden, um schädliche Befehle in einer Anwendung auszuführen.
Ausführliche Erklärung
YAML Injection ist ein Angriff, bei dem ein Angreifer bösartigen Code in eine YAML-Konfigurationsdatei einfügt, die dann von einer Anwendung verarbeitet wird. Dieser Angriffstyp tritt auf, wenn YAML-Dateien ungesichert oder unsachgemäß verarbeitet werden, was zu einer Kompromittierung der Anwendung führen kann.
← Alle Begriffe mit Y