VDB

BDU%3A2019-01755

BDU%3A2019-01755 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки jackson-databind, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
FasterXML, LLC, Oracle Corp.Jackson-databind, Oracle Retail Merchandising System, Oracle JDeveloper

Timeline

  • May 7, 2019 CVE Published
  • Feb 28, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›