CVE-2018-5968

🟡 Monitoruj

Luka w jackson-databind umożliwia zdalne wykonanie kodu przez nieautoryzowane deserializacje.

CVSS
8.1
EPSS
7.2%
Exploit
none
Vendor
redhat
Opis źródłowy (NVD)

FasterXML jackson-databind through 2.8.11 and 2.9.x through 2.9.3 allows unauthenticated remote code execution because of an incomplete fix for the CVE-2017-7525 and CVE-2017-17485 deserialization flaws. This is exploitable via two different gadgets that bypass a blacklist.

deserialization rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.2%
Opublikowano (NVD)2018-01-22 04:29:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:47 UTC
Referencje