VDB

BDU%3A2020-00688

BDU%3A2020-00688 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Oracle Corp., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», FasterXML, LLCJD Edwards EnterpriseOne Tools, WebCenter Portal, Oracle Retail Customer Management and Segmentation Foundation, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, Debian GNU/Linux, Retail Xstore Point of Service, Communications Billing and Revenue Management, Oracle Retail Sales Audit, Siebel Engineering - Installer & Deployment, Oracle GoldenGate Application Adapters, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Jackson-databind

Timeline

  • Feb 24, 2020 CVE Published
  • Mar 5, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›