PT-2022-37165 · Unknown · Com.Fasterxml.Jackson.Core

Publicado

2022-08-07

·

Atualizado

2022-08-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
com.fasterxml.jackson.core (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma exceção de segurança que ocorre durante a serialização de um ArrayNode. O estado de falha indica que o problema surge na função com.fasterxml.jackson.databind.node.ArrayNode.serialize, que é chamada por com.fasterxml.jackson.core.json.WriterBasedJsonGenerator. verifyValueWrite e com.fasterxml.jackson.core.json.WriterBasedJsonGenerator.writeStartArray.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2022-678

Produtos afetados

Com.Fasterxml.Jackson.Core