CVE-2020-10969
- EPSS 3.56%
- Veröffentlicht 26.03.2020 13:15:13
- Zuletzt bearbeitet 25.08.2026 16:28:27
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968
- EPSS 3.63%
- Veröffentlicht 26.03.2020 13:15:12
- Zuletzt bearbeitet 25.08.2026 16:28:27
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672
- EPSS 3.06%
- Veröffentlicht 18.03.2020 22:15:12
- Zuletzt bearbeitet 25.08.2026 16:28:27
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673
- EPSS 8.03%
- Veröffentlicht 18.03.2020 22:15:12
- Zuletzt bearbeitet 25.08.2026 16:28:27
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2019-14893
- EPSS 4.09%
- Veröffentlicht 02.03.2020 21:15:17
- Zuletzt bearbeitet 21.11.2024 04:27:37
A flaw was discovered in FasterXML jackson-databind in all versions before 2.9.10 and 2.10.0, where it would permit polymorphic deserialization of malicious objects using the xalan JNDI gadget when used in conjunction with polymorphic type handling m...
CVE-2019-14892
- EPSS 5.62%
- Veröffentlicht 02.03.2020 17:15:17
- Zuletzt bearbeitet 21.11.2024 04:27:37
A flaw was discovered in jackson-databind in versions before 2.9.10, 2.8.11.5 and 2.6.7.3, where it would permit polymorphic deserialization of a malicious object using commons-configuration 1 and 2 JNDI classes. An attacker could use this flaw to ex...
CVE-2020-9548
- EPSS 18.35%
- Veröffentlicht 02.03.2020 04:15:11
- Zuletzt bearbeitet 25.08.2026 16:28:27
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to br.com.anteros.dbcp.AnterosDBCPConfig (aka anteros-core).
CVE-2020-9547
- EPSS 17.76%
- Veröffentlicht 02.03.2020 04:15:11
- Zuletzt bearbeitet 07.10.2026 22:16:58
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig (aka ibatis-sqlmap).
CVE-2020-9546
- EPSS 4.61%
- Veröffentlicht 02.03.2020 04:15:10
- Zuletzt bearbeitet 07.10.2026 21:17:02
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (aka shaded hikari-config).
CVE-2020-8840
- EPSS 26.59%
- Veröffentlicht 10.02.2020 21:56:10
- Zuletzt bearbeitet 21.11.2024 05:39:32
FasterXML jackson-databind 2.0.0 through 2.9.10.2 lacks certain xbean-reflect/JNDI blocking, as demonstrated by org.apache.xbean.propertyeditor.JndiConverter.