Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4rc-386g-6m85

Опубликовано: 23 апр. 2020
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

jackson-databind mishandles the interaction between serialization gadgets and typing

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).

Пакеты

Наименование

com.fasterxml.jackson.core:jackson-databind

maven
Затронутые версииВерсия исправления

>= 2.9.0, <= 2.9.10.3

2.9.10.4

EPSS

Процентиль: 84%
0.02124
Низкий

8.1 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).

CVSS3: 8.1
redhat
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).

CVSS3: 8.1
nvd
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).

CVSS3: 8.1
debian
почти 6 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interact ...

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.02124
Низкий

8.1 High

CVSS3

Дефекты

CWE-502