VDB
BDU%3A2019-01756
BDU%3A2019-01756
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки jackson-databind, связанная с ошибкой ограничения XML-ссылок на внешние объекты, позволяющая нарушителю осуществить XXE-атаку
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| FasterXML, LLC, Oracle Corp. | Jackson-databind, Oracle Retail Merchandising System, Oracle JDeveloper |
Timeline
- May 7, 2019 CVE Published
- Mar 23, 2021 CVE Updated