Количество 6
Количество 6
CVE-2020-14060
FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill).
CVE-2020-14060
FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill).
CVE-2020-14060
FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill).
CVE-2020-14060
FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interact ...
GHSA-j823-4qch-3rgm
Deserialization of untrusted data in Jackson Databind
BDU:2020-04627
Уязвимость компонента oadd.org.apache.xalan.lib.sql.JNDIConnectionPool библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-14060 FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill). | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад | |
CVE-2020-14060 FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill). | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад | |
CVE-2020-14060 FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.xalan.lib.sql.JNDIConnectionPool (aka apache/drill). | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад | |
CVE-2020-14060 FasterXML jackson-databind 2.x before 2.9.10.5 mishandles the interact ... | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад | |
GHSA-j823-4qch-3rgm Deserialization of untrusted data in Jackson Databind | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад | |
BDU:2020-04627 Уязвимость компонента oadd.org.apache.xalan.lib.sql.JNDIConnectionPool библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 9% Низкий | больше 5 лет назад |
Уязвимостей на страницу