logo

Database

XML injection (XXE) In com.fasterxml.jackson.dataformat:jackson-dataformat-xml

Description

jackson-dataformat-xml vulnerable to XML external entity (XXE) XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.

Mitigation

Update Impact

Minimal update. May introduce new vulnerabilities or breaking changes.

Ecosystem
Component
Affected version
Patched versions