VDB
BDU%3A2019-04253
BDU%3A2019-04253
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки Jackson-databind, связанная с отсутствием защиты служебных данных, позволяющая нарушителю прочитать произвольные файлы на сервере
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| FasterXML, LLC, Oracle Corp., ООО «Ред Софт» | Jackson-databind, Retail Customer Management and Segmentation Foundation, NoSQL Database, GoldenGate Stream Analytics, РЕД ОС (запись в едином реестре российских программ №3751) |
Timeline
- Nov 25, 2019 CVE Published
- Jul 11, 2025 CVE Updated
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-12086 url
- https://github.com/FasterXML/jackson/wiki/Jackson-Release-2.9.9 url
- https://github.com/FasterXML/jackson-databind/issues/2326 url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url