Tracker / CVE-2019-14892
CVE-2019-14892
Critica 9.8
A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to execute arbitrary code.
Prodotti e versioni affette
| apache | geode |
|---|---|
| fasterxml | jackson-databind · 2.0.0 → 2.6.7.3 |
| fasterxml | jackson-databind · 2.7.0 → 2.8.11.5 |
| fasterxml | jackson-databind · 2.9.0 → 2.9.10 |
| redhat | decision_manager |
| redhat | jboss_data_grid |
| redhat | jboss_enterprise_application_platform |
| redhat | jboss_fuse |
| redhat | openshift_container_platform |
| redhat | process_automation |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.