V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-01382
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость метода readValue класса ObjectMapper библиотеки Jackson-databind связана с некорректной проверкой входных данных до попытки их д…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость метода readValue класса ObjectMapper библиотеки Jackson-databind связана с некорректной проверкой входных данных до попытки их десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Теги · CWE
Без аутентификации
Затронутые продукты
Fasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindFasterxml, llc Jackson-databindRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platformRed hat inc. Jboss enterprise application platform
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2017-17485
github-poc · https://github.com/Al1ex/CVE-2017-17485
Enterprise
Затронутые продукты
ПродуктВендорСтатус
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jackson-databindfasterxml, llcОтслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
jboss enterprise application platformred hat inc.Отслеживается
Показаны первые 20 из 45