Логотип exploitDog
bind:CVE-2020-10672
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10672

Количество 7

Количество 7

ubuntu логотип

CVE-2020-10672

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
EPSS: Средний
redhat логотип

CVE-2020-10672

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.1
EPSS: Средний
nvd логотип

CVE-2020-10672

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
EPSS: Средний
debian логотип

CVE-2020-10672

больше 5 лет назад

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interact ...

CVSS3: 8.8
EPSS: Средний
github логотип

GHSA-95cm-88f5-f2c7

около 5 лет назад

jackson-databind mishandles the interaction between serialization gadgets and typing

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2021-00768

больше 5 лет назад

Уязвимость компонента org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Средний
rocky логотип

RLSA-2020:1644

около 5 лет назад

Moderate: pki-core:10.6 and pki-deps:10.6 security, bug fix, and enhancement update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-10672

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
40%
Средний
больше 5 лет назад
redhat логотип
CVE-2020-10672

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.1
40%
Средний
больше 5 лет назад
nvd логотип
CVE-2020-10672

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

CVSS3: 8.8
40%
Средний
больше 5 лет назад
debian логотип
CVE-2020-10672

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interact ...

CVSS3: 8.8
40%
Средний
больше 5 лет назад
github логотип
GHSA-95cm-88f5-f2c7

jackson-databind mishandles the interaction between serialization gadgets and typing

CVSS3: 8.8
40%
Средний
около 5 лет назад
fstec логотип
BDU:2021-00768

Уязвимость компонента org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
40%
Средний
больше 5 лет назад
rocky логотип
RLSA-2020:1644

Moderate: pki-core:10.6 and pki-deps:10.6 security, bug fix, and enhancement update

около 5 лет назад

Уязвимостей на страницу