Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250609-01

Опубликовано: 09 июн. 2025
Источник: redos

Описание

Уязвимость jackson-databind

Наименование уязвимого пакета

jackson-databind

Пакет обновления

jackson-databind-0:2.11.4-1.el7.noarch

Версия уязвимого пакета младше

2.11.4-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета jackson-databind или Установить обновление для пакета(ов) jackson-databind

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

09.06.2025

CVE-2020-25649

Идентификатор БДУ ФСТЭК России:

BDU:2022-05602

Описание уязвимости:

Уязвимость компонента DOMDeserializer библиотеки FasterXML jackson-databind связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить XXE-атаки

7.5 High

CVSS3

7.8 High

CVSS2