Known vulnerabilities in jackson-databind (Debian package) 2.8.6-1+deb9u5

Vendor: Debian
Version: 2.8.6-1+deb9u5
Software CPE: cpe:2.3:o:debian:jackson-databind_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting jackson-databind (Debian package) version 2.8.6-1+deb9u5 jackson-databind (Debian package) 2.8.6-1+deb9u5 is affected by 6 vulnerabilities: 1 high, 5 medium Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21593 - Improper input validation
CVE-2019-16943
CWE-20 Medium
No
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 07.10.2019 SB2019100711
SB2019100716
SB2019120206
and 34 more
#VU21580 - Improper input validation
CVE-2019-16942
CWE-20 Medium
No
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 07.10.2019 SB2019100711
SB2019100716
SB2019111903
and 23 more
#VU21136 - Exposure of sensitive information to an unauthorized actor
CVE-2019-16335
CWE-200 Medium
No
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 16.09.2019 SB2019091616
SB2019100716
SB2019102422
and 21 more
#VU21135 - Exposure of sensitive information to an unauthorized actor
CVE-2019-14540
CWE-200 Medium
Public exploit available
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 16.09.2019 SB2019091616
SB2019100716
SB2019102422
and 23 more
#VU19937 - Exposure of sensitive information to an unauthorized actor
CVE-2019-14439
CWE-200 Medium
No
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 06.08.2019 SB2019073015
SB2019100716
SB2019102422
and 16 more
#VU19018 - Deserialization of Untrusted Data
CVE-2019-12384
CWE-502 High
No
No
2.8.6-1+deb9u6, 2.9.8-3+deb10u1 04.07.2019 SB2019091218
SB2019092703
SB2019100116
and 28 more