VDB

BDU%3A2020-04627

BDU%3A2020-04627 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость компонента oadd.org.apache.xalan.lib.sql.JNDIConnectionPool библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.599999904632568

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat JBoss Fuse, Debian GNU/Linux, Red Hat Descision Manager, Oracle Agile PLM, Red Hat Satellite, A-MQ Clients, Red Hat Process Automation, Jackson-databind, Communications Calendar Server, Oracle Communications Contacts Server, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)
ООО «РусБИТех-Астра», Red Hat, Inc., Сообщество свободного программного обеспечения, Oracle Corp., FasterXML, LLC, АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС»Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat JBoss Fuse, Debian GNU/Linux, Red Hat Descision Manager, Oracle Agile PLM, Red Hat Satellite, A-MQ Clients, Red Hat Process Automation, Jackson-databind, Communications Calendar Server, Oracle Communications Contacts Server, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Oct 14, 2020 CVE Published
  • Mar 5, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›