VYPR
Critical severity9.8OSV Advisory· Published Jan 2, 2019· Updated Jun 17, 2026

CVE-2018-19361

CVE-2018-19361

Description

FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the openjpa class from polymorphic deserialization.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.7.0, < 2.7.9.52.7.9.5
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.9.0, < 2.9.82.9.8
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.8.0, < 2.8.11.32.8.11.3

Affected products

26
  • 2.2.0c, 2.6.0-rc3b, jackson-databind-2.0.0, …+ 1 more
    • (no CPE)range: 2.2.0c, 2.6.0-rc3b, jackson-databind-2.0.0, …
    • cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*range: >=2.6.0,<=2.6.7.2
  • cpe:2.3:a:oracle:business_process_management_suite:12.1.3.0.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:oracle:business_process_management_suite:12.1.3.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:business_process_management_suite:12.2.1.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:*:*:*:*:*:*:*:*+ 5 more
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:*:*:*:*:*:*:*:*range: >=17.7,<=17.12
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:15.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:15.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:16.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:18.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*range: >=17.7,<=17.12
    • cpe:2.3:a:oracle:primavera_unifier:16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_unifier:16.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:retail_workforce_management_software:1.60.9.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:webcenter_portal:12.2.1.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:automation_manager:7.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:decision_manager:7.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:jboss_bpm_suite:6.4.11:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:jboss_brms:6.4.10:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*
  • Debian/linux2 versions
    cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
    • cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
  • osv-coords3 versions
    < 4.0.1-r1+ 2 more
    • (no CPE)range: < 4.0.1-r1
    • (no CPE)range: < 4.0.1-r1
    • (no CPE)range: >= 2.7.0, < 2.7.9.5

Patches

Vulnerability mechanics

References

49

News mentions

0

No linked articles in our index yet.