Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2020-35490

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2020-35490

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2020-35490

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2020-35490

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interact ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-wh8g-3j2c-rqj5

больше 4 лет назад

Serialization gadgets exploit in jackson-databind

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2022-03804

больше 5 лет назад

Уязвимость компонента org.apache.commons.dbcp2.datasources.PerUserPoolDataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-35490

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
8%
Низкий
больше 5 лет назад
redhat логотип
CVE-2020-35490

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
8%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-35490

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.dbcp2.datasources.PerUserPoolDataSource.

CVSS3: 8.1
8%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-35490

FasterXML jackson-databind 2.x before 2.9.10.8 mishandles the interact ...

CVSS3: 8.1
8%
Низкий
больше 5 лет назад
github логотип
GHSA-wh8g-3j2c-rqj5

Serialization gadgets exploit in jackson-databind

CVSS3: 8.1
8%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-03804

Уязвимость компонента org.apache.commons.dbcp2.datasources.PerUserPoolDataSource библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
8%
Низкий
больше 5 лет назад

Уязвимостей на страницу