Логотип exploitDog
bind:CVE-2020-10650
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10650

Количество 5

Количество 5

ubuntu логотип

CVE-2020-10650

около 3 лет назад

A deserialization flaw was discovered in jackson-databind through 2.9.10.4. It could allow an unauthenticated user to perform code execution via ignite-jta or quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory, and org.quartz.utils.JNDIConnectionProvider.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2020-10650

около 3 лет назад

A deserialization flaw was discovered in jackson-databind through 2.9.10.4. It could allow an unauthenticated user to perform code execution via ignite-jta or quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory, and org.quartz.utils.JNDIConnectionProvider.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2020-10650

около 3 лет назад

A deserialization flaw was discovered in jackson-databind through 2.9. ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-rpr3-cw39-3pxh

больше 3 лет назад

jackson-databind vulnerable to unsafe deserialization

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2021-00767

около 6 лет назад

Уязвимость класса ignite-jta библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-10650

A deserialization flaw was discovered in jackson-databind through 2.9.10.4. It could allow an unauthenticated user to perform code execution via ignite-jta or quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory, and org.quartz.utils.JNDIConnectionProvider.

CVSS3: 8.1
10%
Низкий
около 3 лет назад
nvd логотип
CVE-2020-10650

A deserialization flaw was discovered in jackson-databind through 2.9.10.4. It could allow an unauthenticated user to perform code execution via ignite-jta or quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory, and org.quartz.utils.JNDIConnectionProvider.

CVSS3: 8.1
10%
Низкий
около 3 лет назад
debian логотип
CVE-2020-10650

A deserialization flaw was discovered in jackson-databind through 2.9. ...

CVSS3: 8.1
10%
Низкий
около 3 лет назад
github логотип
GHSA-rpr3-cw39-3pxh

jackson-databind vulnerable to unsafe deserialization

CVSS3: 8.1
10%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-00767

Уязвимость класса ignite-jta библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
10%
Низкий
около 6 лет назад

Уязвимостей на страницу