VDB
BDU%3A2019-01755
BDU%3A2019-01755
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки jackson-databind, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| FasterXML, LLC, Oracle Corp. | Jackson-databind, Oracle Retail Merchandising System, Oracle JDeveloper |
Timeline
- May 7, 2019 CVE Published
- Feb 28, 2023 CVE Updated