VDB

BDU%3A2019-04251

BDU%3A2019-04251 PUBLISHED CVSS 7.099999904632568 HIGH

Уязвимость библиотеки Jackson-databind, связанная с отсутствием защиты служебных данных, позволяющая нарушителю читать произвольные файлы на сервере

Risk Scores

CVSS 2.0
7.099999904632568

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, Fedora Project, Red Hat Inc., Oracle Corp., FasterXML, LLC, АО «Концерн ВНИИНС»Ubuntu, Debian GNU/Linux, Fedora, Red Hat Enterprise Linux, Red Hat JBoss Fuse, Database Server, Clusterware, Jackson-databind, Retail Customer Management and Segmentation Foundation, NoSQL Database, Red Hat Process Automation Manager, Red Hat AMQ Streams, JBoss Enterprise Application Platform, Red Hat Single Sign-On, Red Hat Descision Manager, Red Hat JBoss EAP, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Nov 25, 2019 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›