VDB

BDU%3A2019-01756

BDU%3A2019-01756 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки jackson-databind, связанная с ошибкой ограничения XML-ссылок на внешние объекты, позволяющая нарушителю осуществить XXE-атаку

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
FasterXML, LLC, Oracle Corp.Jackson-databind, Oracle Retail Merchandising System, Oracle JDeveloper

Timeline

  • May 7, 2019 CVE Published
  • Mar 23, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›