Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-10672

Опубликовано: 18 мар. 2020
Источник: debian
EPSS Средний

Описание

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jackson-databindfixed2.11.1-1package
jackson-databindfixed2.9.8-3+deb10u2busterpackage
jackson-databindfixed2.8.6-1+deb9u7stretchpackage

Примечания

  • https://github.com/FasterXML/jackson-databind/issues/2659

  • Starting from 2.10 series mitigated as Safe Default Typing is enabled by default

  • but still an issue when Default Typing is enabled.

EPSS

Процентиль: 97%
0.4007
Средний

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.1
redhat
больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
nvd
больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
github
около 5 лет назад

jackson-databind mishandles the interaction between serialization gadgets and typing

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость компонента org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 97%
0.4007
Средний