Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57j2-w4cx-62h2

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Deeply nested json in jackson-databind

jackson-databind is a data-binding package for the Jackson Data Processor. jackson-databind allows a Java stack overflow exception and denial of service via a large depth of nested objects.

Пакеты

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

>= 2.13.0, <= 2.13.2.0

2.13.2.1

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

<= 2.12.6.0

2.12.6.1

EPSS

Процентиль: 66%
0.00514
Низкий

7.5 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
redhat
больше 5 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
nvd
почти 4 года назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
debian
почти 4 года назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception a ...

rocky
больше 1 года назад

Moderate: pki-core:10.6 and pki-deps:10.6 security update

EPSS

Процентиль: 66%
0.00514
Низкий

7.5 High

CVSS3

Дефекты

CWE-787