Логотип exploitDog
bind:CVE-2019-14892
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-14892

Количество 6

Количество 6

ubuntu логотип

CVE-2019-14892

почти 6 лет назад

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2019-14892

больше 6 лет назад

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-14892

почти 6 лет назад

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2019-14892

почти 6 лет назад

A flaw was discovered in jackson-databind in versions before 2.9.10, 2 ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-cf6r-3wgc-h863

больше 5 лет назад

Polymorphic deserialization of malicious object in jackson-databind

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-02953

больше 6 лет назад

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-14892

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 9.8
1%
Низкий
почти 6 лет назад
redhat логотип
CVE-2019-14892

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 7.5
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-14892

A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.

CVSS3: 9.8
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2019-14892

A flaw was discovered in jackson-databind in versions before 2.9.10, 2 ...

CVSS3: 9.8
1%
Низкий
почти 6 лет назад
github логотип
GHSA-cf6r-3wgc-h863

Polymorphic deserialization of malicious object in jackson-databind

CVSS3: 7.5
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-02953

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
больше 6 лет назад

Уязвимостей на страницу