V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2020-04507
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость библиотеки Jackson-databind проекта FasterXML связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уя…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость библиотеки Jackson-databind проекта FasterXML связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Fasterxml, llc Jackson-databindFasterxml, llc Jackson-databindOracle corp. Goldengate stream analyticsRed hat inc. Jboss enterprise application platformRed hat inc. Jboss fuseRed hat inc. Openshift container platformRed hat inc. Red hat jboss data gridRed hat inc. Red hat process automation
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2019-14893
github-poc · https://github.com/dawetmaster/CVE-2019-14893-jackson-databind-vulnerable
Enterprise
Затронутые продукты
ПродуктВендорСтатус
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
goldengate stream analyticsoracle corp.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss fusered hat inc.Отслеживается
openshift container platformred hat inc.Отслеживается
red hat jboss data gridred hat inc.Отслеживается
red hat process automationred hat inc.Отслеживается