Уязвимость удалённого выполнения кода в FasterXML jackson-databind при использовании Ehcache из-за некорректной обработки стандартной типизации
Описание
В компоненте SubTypeValidator.java в FasterXML jackson-databind обнаружена уязвимость, связанная с некорректной обработкой стандартной типизации при использовании ehcache. Это вызвано использованием net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup, что может привести к удалённому выполнению кода злоумышленником.
Затронутые версии ПО
- FasterXML jackson-databind версии до 2.9.9.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mishandles default typing when ehcache is used (because of net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), leading to remote code execution.
SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mishandles default typing when ehcache is used (because of net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), leading to remote code execution.
SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mis ...
Deserialization of untrusted data in FasterXML jackson-databind
Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2