FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 jackson-databind 2.9.10.7 版本之前存在代码问题漏洞,该漏洞源于fastxml错误地处理了序列化小部件和类型之间的交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | jackson-databind | jackson-databind 2.9.10.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2021-20190-jackson-databind-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-28477 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-28478 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-28472 | 7.3 HIGH | Prototype Pollution |
| CVE-2020-28480 | 7.3 HIGH | Prototype Pollution |
| CVE-2020-28482 | 5.9 MEDIUM | Cross-site Request Forgery (CSRF) |
| CVE-2020-28479 | 5.9 MEDIUM | Denial of Service (DoS) |
| CVE-2020-28481 | 5.3 MEDIUM | Insecure Defaults |
| CVE-2020-27256 | 多款Sooil产品信任管理问题漏洞 | |
| CVE-2021-22498 | Micro Focus Application Lifecycle Management 代码问题漏洞 | |
| CVE-2021-3184 | MISP 跨站脚本漏洞 | |
| CVE-2020-27270 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-27272 | 多款Sooil产品访问控制错误漏洞 | |
| CVE-2020-27276 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-8581 | Clustered Data ONTAP 安全漏洞 | |
| CVE-2021-3183 | File.com Fat Client 代码问题漏洞 | |
| CVE-2020-27258 | 多款Sooil产品信息泄露漏洞 | |
| CVE-2020-27264 | 多款Sooil产品安全特征问题漏洞 | |
| CVE-2020-11997 | Apache Guacamole 安全漏洞 | |
| CVE-2020-27266 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-27268 | 多款Sooil产品授权问题漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet