Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vvp-fxw6-jcxr

Опубликовано: 15 мая 2020
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

jackson-databind mishandles the interaction between serialization gadgets and typing

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).

Пакеты

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

>= 2.9.0, <= 2.9.10.3

2.9.10.4

EPSS

Процентиль: 98%
0.60714
Средний

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).

CVSS3: 8.1
redhat
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).

CVSS3: 8.8
nvd
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).

CVSS3: 8.8
debian
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interact ...

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость компонента org.apache.openjpa.ee.WASRegistryManagedRuntime библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 98%
0.60714
Средний

8.8 High

CVSS3

Дефекты

CWE-502