VYPR
Critical severity9.8OSV Advisory· Published Jan 2, 2019· Updated Jun 17, 2026

CVE-2018-19362

CVE-2018-19362

Description

FasterXML jackson-databind 2.x before 2.9.8 might allow attackers to have unspecified impact by leveraging failure to block the jboss-common-core class from polymorphic deserialization.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.9.0, < 2.9.82.9.8
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.8.0, < 2.8.11.32.8.11.3
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.7.0, < 2.7.9.52.7.9.5
com.fasterxml.jackson.core:jackson-databindMaven
>= 2.0.0, < 2.6.7.32.6.7.3

Affected products

23
  • jackson-databind-2.6.0, jackson-databind-2.6.1, jackson-databind-2.6.2, …+ 1 more
    • (no CPE)range: jackson-databind-2.6.0, jackson-databind-2.6.1, jackson-databind-2.6.2, …
    • cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*range: >=2.6.0,<=2.6.7.2
  • cpe:2.3:a:oracle:business_process_management_suite:12.1.3.0.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:oracle:business_process_management_suite:12.1.3.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:business_process_management_suite:12.2.1.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:*:*:*:*:*:*:*:*+ 5 more
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:*:*:*:*:*:*:*:*range: >=17.7,<=17.12
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:15.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:15.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:16.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_p6_enterprise_project_portfolio_management:18.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*range: >=17.7,<=17.12
    • cpe:2.3:a:oracle:primavera_unifier:16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_unifier:16.2:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:retail_workforce_management_software:1.60.9.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:webcenter_portal:12.2.1.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:automation_manager:7.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:decision_manager:7.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:jboss_bpm_suite:6.4.11:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:jboss_brms:6.4.10:*:*:*:*:*:*:*
  • cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

51

News mentions

0

No linked articles in our index yet.