CVE-2018-11307

🟠 Łataj w tym tygodniu

Wykorzystanie domyślnego typowania w Jackson umożliwia wyciek danych.

CVSS
9.8
EPSS
5.7%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5. Use of Jackson default typing along with a gadget class from iBatis allows exfiltration of content. Fixed in 2.7.9.4, 2.8.11.2, and 2.9.6.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.7%
Opublikowano (NVD)2019-07-09 16:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:07 UTC
Referencje