Service Level Manager

NetApp · 29 CVEs

CVE-2021-42550
MEDIUM

RCE from attacker with configuration edit priviledges through JNDI lookup

Dec 16, 2021

CVE-2021-20190
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to javax.swing

Jan 19, 2021

CVE-2020-36179
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to oadd.org.apache.commo…

Jan 6, 2021

CVE-2020-36180
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.db…

Jan 6, 2021

CVE-2020-36182
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-36183
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.docx4j.org.apache…

Jan 6, 2021

CVE-2020-36184
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-36185
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-36186
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-36187
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-36188
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to com.newrelic.agent.de…

Jan 6, 2021

CVE-2020-36189
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to com.newrelic.agent.de…

Jan 6, 2021

CVE-2020-36181
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.tomcat.dbc…

Jan 6, 2021

CVE-2020-35728
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to com.oracle.wls.shaded…

Dec 27, 2020

CVE-2020-35490
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.db…

Dec 17, 2020

CVE-2020-35491
HIGH

jackson-databind: mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.db…

Dec 17, 2020

CVE-2020-25649
HIGH

jackson-databind: FasterXML DOMDeserializer insecure entity expansion is vulnerable to XML external entity (XXE)

Dec 3, 2020

CVE-2020-25689
MEDIUM

wildfly-core: memory leak in WildFly host-controller in domain mode while not able to reconnect to domain-controller

Oct 30, 2020

CVE-2020-25644
HIGH

wildfly-openssl: memory leak per HTTP session creation in WildFly OpenSSL

Oct 6, 2020

CVE-2020-8840
CRITICAL

jackson-databind: Lacks certain xbean-reflect/JNDI blocking

Feb 10, 2020

CVE-2019-20330
CRITICAL

jackson-databind: lacks certain net.sf.ehcache blocking

Jan 3, 2020

CVE-2019-17359
HIGH

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and result…

Oct 8, 2019

CVE-2019-17267
CRITICAL

jackson-databind: Serialization gadgets in classes of the ehcache package

Oct 6, 2019

CVE-2019-16943
CRITICAL

jackson-databind: Serialization gadgets in com.p6spy.engine.spy.P6DataSource

Oct 1, 2019

CVE-2019-16942
CRITICAL

jackson-databind: Serialization gadgets in org.apache.commons.dbcp.datasources.*

Oct 1, 2019

Showing 1 to 25 of 29 CVEs