Логотип exploitDog
bind:"GHSA-c2q3-4qrh-fm48" OR bind:"CVE-2020-14061"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-c2q3-4qrh-fm48" OR bind:"CVE-2020-14061"

Количество 7

Количество 7

github логотип

GHSA-c2q3-4qrh-fm48

около 5 лет назад

Deserialization of untrusted data in Jackson Databind

CVSS3: 8.1
EPSS: Низкий
ubuntu логотип

CVE-2020-14061

около 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2020-14061

около 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2020-14061

около 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2020-14061

около 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interact ...

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2020-04628

почти 5 лет назад

Уязвимость компонента weblogic/oracle-aqjms библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20250710-13

8 дней назад

Множественные уязвимости jackson-databind

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-c2q3-4qrh-fm48

Deserialization of untrusted data in Jackson Databind

CVSS3: 8.1
6%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2020-14061

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
6%
Низкий
около 5 лет назад
redhat логотип
CVE-2020-14061

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
6%
Низкий
около 5 лет назад
nvd логотип
CVE-2020-14061

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oracle.jms.AQjmsQueueConnectionFactory, oracle.jms.AQjmsXATopicConnectionFactory, oracle.jms.AQjmsTopicConnectionFactory, oracle.jms.AQjmsXAQueueConnectionFactory, and oracle.jms.AQjmsXAConnectionFactory (aka weblogic/oracle-aqjms).

CVSS3: 8.1
6%
Низкий
около 5 лет назад
debian логотип
CVE-2020-14061

FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interact ...

CVSS3: 8.1
6%
Низкий
около 5 лет назад
fstec логотип
BDU:2020-04628

Уязвимость компонента weblogic/oracle-aqjms библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
6%
Низкий
почти 5 лет назад
redos логотип
ROS-20250710-13

Множественные уязвимости jackson-databind

CVSS3: 9.8
8 дней назад

Уязвимостей на страницу