Описание
jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
jackson-databind | fixed | 2.13.2.2-1 | package |
Примечания
https://github.com/FasterXML/jackson-databind/issues/2816
EPSS
Процентиль: 65%
0.0049
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 3 лет назад
jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.
CVSS3: 7.5
redhat
около 5 лет назад
jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.
CVSS3: 7.5
nvd
больше 3 лет назад
jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.
oracle-oval
около 1 года назад
ELSA-2024-3061: pki-core:10.6 and pki-deps:10.6 security update (MODERATE)
EPSS
Процентиль: 65%
0.0049
Низкий