CVE-2020-11620

🟡 Monitoruj

Błąd w jackson-databind umożliwia nieprawidłowe wykorzystanie gadżetów serializacyjnych.

CVSS
8.1
EPSS
5.8%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.8%
Opublikowano (NVD)2020-04-07 23:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:21 UTC
Referencje