Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36518

Опубликовано: 11 мар. 2022
Источник: debian

Описание

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jackson-databindfixed2.13.2.2-1package

Примечания

  • https://github.com/FasterXML/jackson-databind/issues/2816

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
redhat
больше 5 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
nvd
почти 4 года назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

rocky
больше 1 года назад

Moderate: pki-core:10.6 and pki-deps:10.6 security update

CVSS3: 7.5
github
почти 4 года назад

Deeply nested json in jackson-databind