ISMS-Glossar

YAML Injection

Ein Angriff, bei dem Schwachstellen in YAML-Dateien ausgenutzt werden, um schädliche Befehle in einer Anwendung auszuführen.

Ausführliche Erklärung

YAML Injection ist ein Angriff, bei dem ein Angreifer bösartigen Code in eine YAML-Konfigurationsdatei einfügt, die dann von einer Anwendung verarbeitet wird. Dieser Angriffstyp tritt auf, wenn YAML-Dateien ungesichert oder unsachgemäß verarbeitet werden, was zu einer Kompromittierung der Anwendung führen kann.

← Alle Begriffe mit Y