VDB

BDU%3A2021-02953

BDU%3A2021-02953 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., FasterXML, LLC, АО «НТЦ ИТ РОСА»Jboss Fuse, OpenShift Application Runtimes, JBoss Enterprise Application Platform Continuous Delivery, JBoss Enterprise Application Platform, Red Hat Single Sign-On, Red Hat Descision Manager, JBoss EAP, Red Hat Process Automation, Jackson-databind, JBoss Data Grid, РОСА ХРОМ (запись в едином реестре российских программ №1607)

Timeline

  • Jun 10, 2021 CVE Published
  • Mar 5, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›