Vulnerability Bulletins |
DSA-4004 jackson-databind - security update |
|
| Affected software | Debian |
|
Liao Xinxi discovered that jackson-databind, a Java library used toparse JSON and other data formats, did not properly validate userinput before attemtping deserialization. This allowed an attacker toperform code execution by providing maliciously crafted input. More info: https://www.debian.org/security/2017/dsa-4004 |
|






