ShadowTrackr

Search the CVE vulnerability database

Look up vulnerabilities by software, product or CVE number.

1 result for “CVE-2020-10650”

CVEPublishedCVSSShadowTrackr CVSSSummary
CVE:
CVE-2020-10650
Published
2022-12-26
CVSS:
8.1
ShadowTrackr CVSS:
8.2
Summary:
A deserialization flaw was discovered in jackson-databind through 2.9.10.4. It could allow an unauthenticated user to perform code execution via ignite-jta or quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory, and org.quartz.utils.JNDIConnectionProvider.