脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: fasterxml クリア
ID タイトル
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-50193 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-50193)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-50193) が存在。不正な操作・情報露出のリスクがあります。``JsonNode`` 経由で攻撃可能。対策: `2.14.0` 以上に更新。
CVE-2026-54518 com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54518)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54518) が存在。不正な操作・情報露出のリスクがあります。``d633bc0`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-54513 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54513)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``EvilType`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54514 com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54515 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54515)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54515) が存在。不正な操作・情報露出のリスクがあります。``contextual`` 経由で攻撃可能。対策: `2.18.9` 以上に更新。
CVE-2026-54516 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54516)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54516) が存在。不正な操作・情報露出のリスクがあります。``MapperFeature.INFER_PROPERTY_MUTATORS`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54517 com.fasterxml.jackson.core:jackson-databind に 認可不備 (CVE-2026-54517)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54517) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-29062 dos の脆弱性 (CVE-2026-29062)
dos に 脆弱性 (CVE-2026-29062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-20190 fasterxml に 安全でないデシリアライゼーション (CVE-2021-20190)
fasterxml に 脆弱性 (CVE-2021-20190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36183 apache に 安全でないデシリアライゼーション (CVE-2020-36183)
apache に 脆弱性 (CVE-2020-36183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36182 apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36180 apache に 安全でないデシリアライゼーション (CVE-2020-36180)
apache に 脆弱性 (CVE-2020-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36179 apache に 安全でないデシリアライゼーション (CVE-2020-36179)
apache に 脆弱性 (CVE-2020-36179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36189 fasterxml に 安全でないデシリアライゼーション (CVE-2020-36189)
fasterxml に 脆弱性 (CVE-2020-36189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36188 fasterxml に 安全でないデシリアライゼーション (CVE-2020-36188)
fasterxml に 脆弱性 (CVE-2020-36188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36187 apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36186 apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36185 apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36184 apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36181 apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35728 apache に 安全でないデシリアライゼーション (CVE-2020-35728)
apache に 脆弱性 (CVE-2020-35728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35490 apache に 安全でないデシリアライゼーション (CVE-2020-35490)
apache に 脆弱性 (CVE-2020-35490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35491 apache に 安全でないデシリアライゼーション (CVE-2020-35491)
apache に 脆弱性 (CVE-2020-35491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25649 fasterxml に XXE (外部XMLエンティティ) (CVE-2020-25649)
fasterxml に 脆弱性 (CVE-2020-25649) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-24750 fasterxml に 安全でないデシリアライゼーション (CVE-2020-24750)
fasterxml に 脆弱性 (CVE-2020-24750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-24616 fasterxml に 安全でないデシリアライゼーション (CVE-2020-24616)
fasterxml に 脆弱性 (CVE-2020-24616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-14195 fasterxml に 安全でないデシリアライゼーション (CVE-2020-14195)
fasterxml に 脆弱性 (CVE-2020-14195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-14060 apache に 安全でないデシリアライゼーション (CVE-2020-14060)
apache に 脆弱性 (CVE-2020-14060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-14061 fasterxml に 安全でないデシリアライゼーション (CVE-2020-14061)
fasterxml に 脆弱性 (CVE-2020-14061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-14062 apache に 安全でないデシリアライゼーション (CVE-2020-14062)
apache に 脆弱性 (CVE-2020-14062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-11619 fasterxml に 安全でないデシリアライゼーション (CVE-2020-11619)
fasterxml に 脆弱性 (CVE-2020-11619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-9548 fasterxml に 安全でないデシリアライゼーション (CVE-2020-9548)
fasterxml に 脆弱性 (CVE-2020-9548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9546 apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-7051 ssrf に XXE (外部XMLエンティティ) (CVE-2016-7051)
ssrf に 脆弱性 (CVE-2016-7051) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →