CVE-2019-20330

Aliases:GHSA-gww7-p5w4-wrfvDEBIAN-CVE-2019-20330CGA-27mf-59h7-4x67CGA-2gw5-79gm-97r7CGA-2m88-q3x9-5fqhCGA-2vmf-9mfj-qmf7CGA-37wj-wc27-wqxrCGA-3mpp-wgx2-mq76CGA-4966-qm7j-q7j4CGA-49w5-cjh2-5478CGA-4c67-7c9r-233gCGA-4h2r-jffr-73xfCGA-4jrh-f9vj-2gmpCGA-4mh7-4cxr-gj22CGA-5xcr-5xp3-4mgfCGA-693h-7xx5-cfchCGA-6ffh-c2j5-88q4CGA-6g94-c8jh-2hp3CGA-6gc5-h7hm-5fj4CGA-6q23-6p2w-4grpCGA-7chp-679w-x98pCGA-84fw-4634-h258CGA-8jhg-v6hp-35hrCGA-9r9c-33fq-hh4xCGA-cxwx-wqwv-7x2xCGA-f6x6-rjrx-f76xCGA-fhgf-gpgg-7xvrCGA-gq7h-5xj2-85pgCGA-h72h-4gc9-3886CGA-hhg5-6frw-mp77CGA-pq2g-33cp-c98xCGA-pwrp-vmfv-hx42CGA-q377-qm76-v5hxCGA-q6q7-57f2-rm4cCGA-qwpc-mmj9-gg52CGA-rrg4-7w74-5j2qCGA-v22w-5r4c-g5gpCGA-v9jm-2mj3-fh5mCGA-vj9c-5h6f-pfgfCGA-vmhw-mmq2-whrcCGA-vmx8-2h96-qqfqCGA-w5jm-566h-q3p8CGA-x48f-jrgw-v79rCGA-xmx7-rpc6-2j3wCGA-36qx-xmv6-phgxCGA-37wp-qfj3-grjqCGA-46cw-j985-5c5cCGA-4g5m-qhrm-g399CGA-4mvh-vcx8-6qqhCGA-89x4-wgr9-685qCGA-8fp4-g4vm-rm57CGA-9mfp-x5mc-h73vCGA-9vr6-5xvf-j6hhCGA-c7r6-7cmf-qr42CGA-cvxw-x9vj-53hcCGA-fpf5-qm97-w3vqCGA-fv77-v28w-rf6hCGA-g4rg-574x-cr8vCGA-j8g7-hgqj-9w85CGA-mqm8-gxp5-5m79CGA-rvvj-6jgf-25vhCGA-rw86-54xx-rxw3CGA-vh9q-w4vw-23vhCGA-w693-5595-6p5xCGA-wq3v-jwv8-j7x9CGA-xwm3-vxqx-88gxCGA-2m95-22g7-7mpqCGA-2pc3-pmc5-3527CGA-2w8x-f7hf-4pphCGA-4427-g4g6-fw72CGA-45xq-9cw2-3qggCGA-4x59-fh6r-qrvrCGA-529j-4g6w-6fcqCGA-5h3x-p647-2qhjCGA-5j8v-mwfx-jwvfCGA-5v89-wh49-jcmvCGA-6m26-6fmm-2ggpCGA-6rhf-4x9c-7p46CGA-856c-h47j-w86gCGA-8c2v-c6mp-76xpCGA-8vwq-4g2x-5xchCGA-98p9-3f7m-jrjvCGA-9wq6-5g7v-3rfjCGA-9wrg-8fhx-4278CGA-f222-h9wx-3ghrCGA-f377-7jr2-rvfpCGA-f9vc-ppj8-59q9CGA-fg9r-7x8w-w7j8CGA-fgp4-hf4f-7gw5CGA-fpqf-6phc-4695CGA-fvpp-qvwm-fq74CGA-fx8h-rwqc-wppfCGA-gc6j-9xqj-j8r6CGA-gh35-2ww8-hv43CGA-gm8g-fppw-753wCGA-j6gw-38wg-5gc6CGA-jfpg-vxjf-mx58CGA-p4w3-wwfr-j438CGA-p6c6-8wmc-fjf9CGA-p6gw-x4qp-qrp7CGA-pg4v-hpr6-m285CGA-pjx3-6fp6-qc6hCGA-q2hw-3qc5-48f2CGA-qx9j-w9gh-jqr4CGA-vjm3-hxp3-j2q8CGA-w7wm-2253-g7rgCGA-wm7v-rf8h-x97wCGA-xx8h-j6cw-hwj7CGA-3vw3-9gx4-w3qcCGA-44gh-v729-qv7cCGA-475g-pjgq-pwm9CGA-4p2j-83xx-q5h8CGA-6g96-8x9g-8q33CGA-7hx5-4p9v-3fx7CGA-7j5w-h5xw-3m68CGA-8hgm-8gx8-5c6vCGA-8m22-5rmp-f5wgCGA-93hq-qx7w-r4h5CGA-9hr2-ppww-rgg5CGA-9p4c-wcpv-hjmhCGA-9r2x-gvgc-g28qCGA-9rmc-jrmg-736vCGA-fpjm-hcxg-xrrwCGA-fqc8-89h8-wj4jCGA-g5q4-8mh3-j8cgCGA-hffw-xcj6-c626CGA-hvc5-933c-q6mhCGA-hx4v-8279-c6rmCGA-j37w-2fx9-p6wjCGA-j958-v5xx-j2vwCGA-m853-f7wh-74rpCGA-m9j2-v735-rxgcCGA-mrpq-v6m2-wm75CGA-p77c-25mx-mwfwCGA-pjw8-74m9-3mg8CGA-q65c-7prj-v8h5CGA-r7j9-mg53-fjwhCGA-rwx3-j4rf-w539CGA-rxpw-3jp2-hx38CGA-v2qq-vc5g-8j57CGA-v7rc-c8qx-jcfqCGA-vf5f-mh3g-842fCGA-vr4c-55wr-72pqCGA-vr4w-9mph-m5v6CGA-vx93-r2vv-9rwcCGA-wp9j-6xg6-x8p4
Advisory lineage Upstream: 0 Downstream: 8
Modified
Published: 03 Jan 2020, 03:35
Last modified:05 Aug 2024, 02:39

Vulnerability Summary

Overall Risk (default)
high
70/100
CVSS Score
9.8 CRITICAL
v3.1 (nvd)
EPSS Score
8.64% LOW
9% probability +6.78%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

03 Jan 2020, 03:35
Published
Vulnerability first disclosed
05 Aug 2024, 02:39
Last Modified
Vulnerability information updated

Description

FasterXML jackson-databind 2.x before 2.9.10.2 lacks certain net.sf.ehcache blocking.

CVSS Metrics

  • v3.1CRITICALScore: 9.8CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • v2.0HIGHScore: 7.5AV:N/AC:L/Au:N/C:P/I:P/A:P

EPSS Trends

Current EPSS score: 8.64% Percentile: 95%

Techniques & Countermeasures

  • CWE-502Deserialization of Untrusted Data

    The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

Affected Systems

  • chainguardeco-java-gradle-2.10

    all

  • chainguardeco-java-gradle-2.11

    all

  • chainguardeco-java-gradle-2.12

    all

  • chainguardeco-java-gradle-2.13

    all

  • chainguardeco-java-gradle-2.14

    all

  • chainguardeco-java-gradle-2.14.1

    all

  • chainguardeco-java-gradle-2.4

    all

  • chainguardeco-java-gradle-2.5

    all

  • chainguardeco-java-gradle-2.6

    all

  • chainguardeco-java-gradle-2.7

    all

  • chainguardeco-java-gradle-2.8

    all

  • chainguardeco-java-gradle-2.9

    all

  • chainguardeco-java-gradle-3.0

    all

  • chainguardeco-java-gradle-3.1

    all

  • chainguardeco-java-gradle-3.2

    all

  • chainguardeco-java-gradle-3.2.1

    all

  • chainguardeco-java-gradle-3.3

    all

  • chainguardeco-java-gradle-3.4

    all

  • chainguardeco-java-gradle-3.4.1

    all

  • chainguardeco-java-gradle-3.5

    all

  • chainguardeco-java-gradle-3.5.1

    all

  • chainguardeco-java-gradle-4.0

    all

  • chainguardeco-java-gradle-4.0.1

    all

  • chainguardeco-java-gradle-4.0.2

    all

  • chainguardeco-java-gradle-4.1

    all

  • chainguardeco-java-gradle-4.10

    all

  • chainguardeco-java-gradle-4.10.1

    all

  • chainguardeco-java-gradle-4.10.2

    all

  • chainguardeco-java-gradle-4.10.3

    all

  • chainguardeco-java-gradle-4.2

    all

  • chainguardeco-java-gradle-4.2.1

    all

  • chainguardeco-java-gradle-4.3

    all

  • chainguardeco-java-gradle-4.3.1

    all

  • chainguardeco-java-gradle-4.4

    all

  • chainguardeco-java-gradle-4.4.1

    all

  • chainguardeco-java-gradle-4.5

    all

  • chainguardeco-java-gradle-4.5.1

    all

  • chainguardeco-java-gradle-4.6

    all

  • chainguardeco-java-gradle-4.7

    all

  • chainguardeco-java-gradle-4.8

    all

  • chainguardeco-java-gradle-4.8.1

    all

  • chainguardeco-java-gradle-4.9

    all

  • chainguardeco-java-gradle-5.0

    all

  • chainguardeco-java-gradle-5.1

    all

  • chainguardeco-java-gradle-5.1.1

    all

  • chainguardeco-java-gradle-5.2

    all

  • chainguardeco-java-gradle-5.2.1

    all

  • chainguardeco-java-gradle-5.3

    all

  • chainguardeco-java-gradle-5.3.1

    all

  • chainguardeco-java-gradle-5.4

    all

Showing first 50 affected entries in server-rendered view.

References (64)