EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-11619: FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.springframework.aop.config.MethodLocatingFactoryBean (aka spring-aop).

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

NIST National Vulnerability Database ha pubblicato CVE-2020-11619. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.springframework.aop.config.MethodLocatingFactoryBean (aka spring-aop).

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
08/04/2020 01:15
CVE
CVE-2020-11619
Classificazione
Alta
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
fasterxmljackson-databind da 2.0.0, inclusa; prima di 2.9.10.4, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 8.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappactive iq unified manager da 7.3, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappactive iq unified manager da 7.3, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappactive iq unified manager da 9.5, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netappsteelstore cloud integrated storage Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.6 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking platform da 2.4.0, inclusa; fino a 2.9.0, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications calendar server Versione 8.0.0.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications contacts server Versione 8.0.0.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications contacts server Versione 8.0.0.5.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications diameter signaling router da 8.0.0, inclusa; fino a 8.2.2, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications evolved communications application server Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications instant messaging server Versione 10.0.1.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications network charging and control da 12.0.0, inclusa; fino a 12.0.3, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications network charging and control Versione 6.0.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleenterprise manager base platform Versione 13.3.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleenterprise manager base platform Versione 13.4.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleglobal lifecycle management opatch prima di 12.2.0.1.20, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclejd edwards enterpriseone orchestrator prima di 9.2.4.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclejd edwards enterpriseone tools prima di 9.2.4.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleprimavera unifier da 17.7, inclusa; fino a 17.12, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleprimavera unifier Versione 16.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleprimavera unifier Versione 16.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleprimavera unifier Versione 18.8 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleprimavera unifier Versione 19.12 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail merchandising system Versione 15.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail sales audit Versione 14.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail xstore point of service Versione 15.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail xstore point of service Versione 16.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail xstore point of service Versione 17.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail xstore point of service Versione 18.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleretail xstore point of service Versione 19.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleweblogic server Versione 12.2.1.3.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleweblogic server Versione 12.2.1.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale