VDB

BDU%3A2018-00945

BDU%3A2018-00945 PUBLISHED CVSS 7.5 HIGH

Уязвимость компонента ObjectMapper библиотеки FasterXML jackson-databind, позволяющая нарушителю обойти ограничения «черного списка» и выполнить произвольный код

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, FasterXML, LLC, ООО «РусБИТех-Астра», Oracle Corp.Debian GNU/Linux, Jackson-databind, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Communications Instant Messaging Server, Communications Billing and Revenue Management, Retail Workforce Management Software, Global Lifecycle Management

Timeline

  • Aug 3, 2018 CVE Published
  • Feb 28, 2023 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›