FasterXML kayıtları
fasterxml üreticisine ait 86 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 9
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data58
- CWE-184 Incomplete List of Disallowed Inputs6
- CWE-770 Allocation of Resources Without Limits or Throttling4
- CWE-611 Improper Restriction of XML External Entity Reference3
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-20 Improper Input Validation2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
86 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
54Planlayın | CVE-2017-17485Kavram kanıtı | FasterXML jackson-databind through 2.8.10 and 2.9.x through 2.9.3 allows unauthenticated remote code execution because of an incomplete fix fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %49,7 | 10 Oca 2018 |
50Planlayın | CVE-2017-7525Kavram kanıtı | A deserialization flaw was discovered in the jackson-databind, versions before 2.6.7.1, 2.7.9.1 and 2.8.9, which could allow an unauthenticafasterxml · jackson-databind · CWE-184 | Kritik9,8 | — | %37,7 | 6 Şub 2018 |
47Planlayın | CVE-2020-8840Kavram kanıtı | FasterXML jackson-databind 2.0.0 through 2.9.10.2 lacks certain xbean-reflect/JNDI blocking, as demonstrated by org.apache.xbean.propertyedifasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %26,6 | 10 Şub 2020 |
45Planlayın | CVE-2018-7489Kavram kanıtı | FasterXML jackson-databind before 2.7.9.3, 2.8.x before 2.8.11.1 and 2.9.x before 2.9.5 allows unauthenticated remote code execution becausefasterxml · jackson-databind · CWE-184 | Kritik9,8 | — | %19,8 | 26 Şub 2018 |
45Planlayın | CVE-2020-9547Kavram kanıtı | FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.ibatis.sqfasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %18,4 | 2 Mar 2020 |
45Planlayın | CVE-2020-9548Kavram kanıtı | FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to br.com.anterofasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %18,3 | 2 Mar 2020 |
43Planlayın | CVE-2018-14718İstismar yok | FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to execute arbitrary code by leveraging failure to block the slf4j-fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %12,7 | 2 Oca 2019 |
43Planlayın | CVE-2018-14721İstismar yok | FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to conduct server-side request forgery (SSRF) attacks by leveragingfasterxml · jackson-databind · CWE-918 | Kritik10,0 | — | %10,5 | 2 Oca 2019 |
42Planlayın | CVE-2019-14540Kavram kanıtı | A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %10,8 | 15 Eyl 2019 |
42Planlayın | CVE-2018-19361İstismar yok | FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the openjpa clasfasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %10,6 | 2 Oca 2019 |
42Planlayın | CVE-2018-19360İstismar yok | FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the axis2-transpfasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %10,6 | 2 Oca 2019 |
42Planlayın | CVE-2018-19362İstismar yok | FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the jboss-commonfasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %10,6 | 2 Oca 2019 |
42Planlayın | CVE-2018-14719İstismar yok | FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to execute arbitrary code by leveraging failure to block the blaze-fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %9,7 | 2 Oca 2019 |
42Planlayın | CVE-2019-20330İstismar yok | FasterXML jackson-databind 2.x before 2.9.10.2 lacks certain net.sf.ehcache blocking.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %8,6 | 3 Oca 2020 |
42Planlayın | CVE-2017-15095İstismar yok | A deserialization flaw was discovered in the jackson-databind in versions before 2.8.10 and 2.9.1, which could allow an unauthenticated userfasterxml · jackson-databind · CWE-184 | Kritik9,8 | — | %8,4 | 6 Şub 2018 |
41Planlayın | CVE-2019-14379İstismar yok | SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mishandles default typing when ehcache is used (because of net.sf.ehcachefasterxml · jackson-databind · CWE-1321 | Kritik9,8 | — | %8,1 | 29 Tem 2019 |
41Planlayın | CVE-2018-14720İstismar yok | FasterXML jackson-databind 2.x before 2.9.7 might allow attackers to conduct external XML entity (XXE) attacks by leveraging failure to blocfasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %7,5 | 2 Oca 2019 |
41Planlayın | CVE-2018-11307İstismar yok | An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %5,7 | 9 Tem 2019 |
41Planlayın | CVE-2019-16942İstismar yok | A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %5,7 | 1 Eki 2019 |
41Planlayın | CVE-2019-14892İstismar yok | A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserializationfasterxml · jackson-databind · CWE-200 | Kritik9,8 | — | %5,6 | 2 Mar 2020 |
41Planlayın | CVE-2019-17531İstismar yok | A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %5,4 | 12 Eki 2019 |
40Planlayın | CVE-2019-16335İstismar yok | A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %5,0 | 15 Eyl 2019 |
40Planlayın | CVE-2019-16943İstismar yok | A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %4,9 | 1 Eki 2019 |
40Planlayın | CVE-2019-17267İstismar yok | A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.fasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %4,6 | 6 Eki 2019 |
40Planlayın | CVE-2020-9546İstismar yok | FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.hafasterxml · jackson-databind · CWE-502 | Kritik9,8 | — | %4,6 | 2 Mar 2020 |
- CVE-2017-1748554Planlayın
FasterXML jackson-databind through 2.8.10 and 2.9.x through 2.9.3 allows unauthenticated remote code execution because of an incomplete fix
KritikCVSS 9,8Kavram kanıtıEPSS %50fasterxml · jackson-databind10 Oca 2018
- CVE-2017-752550Planlayın
A deserialization flaw was discovered in the jackson-databind, versions before 2.6.7.1, 2.7.9.1 and 2.8.9, which could allow an unauthentica
KritikCVSS 9,8Kavram kanıtıEPSS %38fasterxml · jackson-databind6 Şub 2018
- CVE-2020-884047Planlayın
FasterXML jackson-databind 2.0.0 through 2.9.10.2 lacks certain xbean-reflect/JNDI blocking, as demonstrated by org.apache.xbean.propertyedi
KritikCVSS 9,8Kavram kanıtıEPSS %27fasterxml · jackson-databind10 Şub 2020
- CVE-2018-748945Planlayın
FasterXML jackson-databind before 2.7.9.3, 2.8.x before 2.8.11.1 and 2.9.x before 2.9.5 allows unauthenticated remote code execution because
KritikCVSS 9,8Kavram kanıtıEPSS %20fasterxml · jackson-databind26 Şub 2018
- CVE-2020-954745Planlayın
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.ibatis.sq
KritikCVSS 9,8Kavram kanıtıEPSS %18fasterxml · jackson-databind2 Mar 2020
- CVE-2020-954845Planlayın
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to br.com.antero
KritikCVSS 9,8Kavram kanıtıEPSS %18fasterxml · jackson-databind2 Mar 2020
- CVE-2018-1471843Planlayın
FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to execute arbitrary code by leveraging failure to block the slf4j-
KritikCVSS 9,8İstismar yokEPSS %13fasterxml · jackson-databind2 Oca 2019
- CVE-2018-1472143Planlayın
FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to conduct server-side request forgery (SSRF) attacks by leveraging
KritikCVSS 10,0İstismar yokEPSS %10fasterxml · jackson-databind2 Oca 2019
- CVE-2019-1454042Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.
KritikCVSS 9,8Kavram kanıtıEPSS %11fasterxml · jackson-databind15 Eyl 2019
- CVE-2018-1936142Planlayın
FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the openjpa clas
KritikCVSS 9,8İstismar yokEPSS %11fasterxml · jackson-databind2 Oca 2019
- CVE-2018-1936042Planlayın
FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the axis2-transp
KritikCVSS 9,8İstismar yokEPSS %11fasterxml · jackson-databind2 Oca 2019
- CVE-2018-1936242Planlayın
FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the jboss-common
KritikCVSS 9,8İstismar yokEPSS %11fasterxml · jackson-databind2 Oca 2019
- CVE-2018-1471942Planlayın
FasterXML jackson-databind 2.x before 2.9.7 might allow remote attackers to execute arbitrary code by leveraging failure to block the blaze-
KritikCVSS 9,8İstismar yokEPSS %10fasterxml · jackson-databind2 Oca 2019
- CVE-2019-2033042Planlayın
FasterXML jackson-databind 2.x before 2.9.10.2 lacks certain net.sf.ehcache blocking.
KritikCVSS 9,8İstismar yokEPSS %9fasterxml · jackson-databind3 Oca 2020
- CVE-2017-1509542Planlayın
A deserialization flaw was discovered in the jackson-databind in versions before 2.8.10 and 2.9.1, which could allow an unauthenticated user
KritikCVSS 9,8İstismar yokEPSS %8fasterxml · jackson-databind6 Şub 2018
- CVE-2019-1437941Planlayın
SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mishandles default typing when ehcache is used (because of net.sf.ehcache
KritikCVSS 9,8İstismar yokEPSS %8fasterxml · jackson-databind29 Tem 2019
- CVE-2018-1472041Planlayın
FasterXML jackson-databind 2.x before 2.9.7 might allow attackers to conduct external XML entity (XXE) attacks by leveraging failure to bloc
KritikCVSS 9,8İstismar yokEPSS %8fasterxml · jackson-databind2 Oca 2019
- CVE-2018-1130741Planlayın
An issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.5.
KritikCVSS 9,8İstismar yokEPSS %6fasterxml · jackson-databind9 Tem 2019
- CVE-2019-1694241Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.
KritikCVSS 9,8İstismar yokEPSS %6fasterxml · jackson-databind1 Eki 2019
- CVE-2019-1489241Planlayın
A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization
KritikCVSS 9,8İstismar yokEPSS %6fasterxml · jackson-databind2 Mar 2020
- CVE-2019-1753141Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.
KritikCVSS 9,8İstismar yokEPSS %5fasterxml · jackson-databind12 Eki 2019
- CVE-2019-1633540Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.
KritikCVSS 9,8İstismar yokEPSS %5fasterxml · jackson-databind15 Eyl 2019
- CVE-2019-1694340Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.0.0 through 2.9.10.
KritikCVSS 9,8İstismar yokEPSS %5fasterxml · jackson-databind1 Eki 2019
- CVE-2019-1726740Planlayın
A Polymorphic Typing issue was discovered in FasterXML jackson-databind before 2.9.10.
KritikCVSS 9,8İstismar yokEPSS %5fasterxml · jackson-databind6 Eki 2019
- CVE-2020-954640Planlayın
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.ha
KritikCVSS 9,8İstismar yokEPSS %5fasterxml · jackson-databind2 Mar 2020