Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36518

Опубликовано: 11 мар. 2022
Источник: debian
EPSS Низкий

Описание

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jackson-databindfixed2.13.2.2-1package

Примечания

  • https://github.com/FasterXML/jackson-databind/issues/2816

EPSS

Процентиль: 65%
0.0049
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
redhat
около 5 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
nvd
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
github
больше 3 лет назад

Deeply nested json in jackson-databind

oracle-oval
около 1 года назад

ELSA-2024-3061: pki-core:10.6 and pki-deps:10.6 security update (MODERATE)

EPSS

Процентиль: 65%
0.0049
Низкий