CVE-2022-42004

🟡 Monitoruj

Brak kontroli w deserializacji w Jackson-databind może prowadzić do wyczerpania zasobów.

CVSS
7.5
EPSS
3.4%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

In FasterXML jackson-databind before 2.13.4, resource exhaustion can occur because of a lack of a check in BeanDeserializer._deserializeFromArray to prevent use of deeply nested arrays. An application is vulnerable only with certain customized choices for deserialization.

deserialization dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.4%
Opublikowano (NVD)2022-10-02 05:15:09 UTC
Ostatnia modyfikacja (NVD)2026-10-07 17:16:43 UTC
Referencje