Количество 6
Количество 6
CVE-2018-11307
An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6.
CVE-2018-11307
An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6.
CVE-2018-11307
An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6.
CVE-2018-11307
An issue was discovered in FasterXML jackson-databind 2.0.0 through 2. ...
GHSA-qr7j-h6gg-jmgc
Deserialization of Untrusted Data in jackson-databind
BDU:2019-01771
Уязвимость библиотеки jackson-databind, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2018-11307 An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6. | CVSS3: 9.8 | 13% Средний | больше 6 лет назад | |
CVE-2018-11307 An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6. | CVSS3: 5.6 | 13% Средний | больше 7 лет назад | |
CVE-2018-11307 An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6. | CVSS3: 9.8 | 13% Средний | больше 6 лет назад | |
CVE-2018-11307 An issue was discovered in FasterXML jackson-databind 2.0.0 through 2. ... | CVSS3: 9.8 | 13% Средний | больше 6 лет назад | |
GHSA-qr7j-h6gg-jmgc Deserialization of Untrusted Data in jackson-databind | CVSS3: 9.8 | 13% Средний | больше 6 лет назад | |
BDU:2019-01771 Уязвимость библиотеки jackson-databind, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 8.1 | 13% Средний | больше 7 лет назад |
Уязвимостей на страницу