Beveiligingsadvies

CVE-2020-10672

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-03-18 21:17:43
Laatst bijgewerkt 2024-08-04 11:06:11
Toegewezen door mitre
CVSS-score 8.8
Status PUBLISHED

Beschrijving

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).