Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57j2-w4cx-62h2

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Deeply nested json in jackson-databind

jackson-databind is a data-binding package for the Jackson Data Processor. jackson-databind allows a Java stack overflow exception and denial of service via a large depth of nested objects.

Пакеты

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

>= 2.13.0, <= 2.13.2.0

2.13.2.1

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

<= 2.12.6.0

2.12.6.1

EPSS

Процентиль: 54%
0.00314
Низкий

7.5 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
redhat
около 5 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
nvd
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects.

CVSS3: 7.5
debian
больше 3 лет назад

jackson-databind before 2.13.0 allows a Java StackOverflow exception a ...

oracle-oval
около 1 года назад

ELSA-2024-3061: pki-core:10.6 and pki-deps:10.6 security update (MODERATE)

EPSS

Процентиль: 54%
0.00314
Низкий

7.5 High

CVSS3

Дефекты

CWE-787