VDB

CISA-2020-11113

CISA-2020-11113 PUBLISHED CVSS 8.8 HIGH

Reported by mitre · Published March 31, 2020

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).

Risk Scores

CVSS 3.1
8.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
n/an/an/a
oraclefinancial_services_institutional_performance_analytics8.0.7, 8.0.7, 8.1.0
oraclefinancial_services_retail_customer_analytics8.0.6, 8.0.6
oracleretail_sales_audit14.1, 14.1
oracleretail_merchandising_system15.0, 15.0
oraclebanking_digital_experience19.1, 20.1, 19.1
oracleweblogic_server12.2.1.3.0, 12.2.1.3.0
netappsteelstore_cloud_integrated_storage*, *
oraclecommunications_element_manager8.2.0, 8.2.0
oracleprimavera_unifier18.8, 17.7, 19.12
oraclecommunications_evolved_communications_application_server7.1, 7.1
oracleretail_xstore_point_of_service15.0, 15.0
oraclecommunications_diameter_signaling_router8.0.0, 8.0.0
oraclecommunications_instant_messaging_server10.0.1.4.0, 10.0.1.4.0
oracleinsurance_policy_administration_j2ee11.0.2.25, 11.0.2.25
oracleautovue_for_agile_product_lifecycle_management21.0.2, 21.0.2
n/an/a*, n/a
oracleenterprise_manager_base_platform13.3.0.0, 13.3.0.0
oraclejd_edwards_enterpriseone_orchestrator0, 0
oraclecommunications_session_route_manager8.2.0, 8.2.0

…and 9 more

Timeline

  • Mar 31, 2020 CVE Published
  • Aug 27, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›