CVE-2018-19361
—CVSS 3.0
9.8 critical
EPSS
11%p96
Published
()
Modified
Description
FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the openjpa class from polymorphic deserialization.
- Vendors
- fasterxmldebianoracleredhat
- Products
- jackson-databind, debian linux, business process management suite, primavera p6 enterprise project portfolio management, primavera unifier, retail workforce management software, webcenter portal, automation manager, decision manager, jboss bpm suite, jboss brms, openshift container platform
- Weakness
- CWE-502
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.