Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Deniz-Husaj

#37252de 56,338
7.5CVSS total
Vulnerabilidades · 1
PT-2026-51594
7.5
2026-06-23
Unknown · Jackson-Databind · CVE-2026-50193
**Nome do Software Vulnerável e Versões Afetadas** jackson-databind versões 2.13.0 até 2.13.x **Descrição** Existe um potencial de Negação de Serviço (DoS) quando um serviço lê um JSON profundamente aninhado (milhares de níveis) como um `JsonNode` usando a função `readTree()` do `ObjectMapper` e, posteriormente, escreve esse nó usando a função `toString()` do `JsonNode`. Esse processo pode consumir quantidades significativas de recursos do sistema por meio de requisições simultâneas relativamente pequenas. **Recomendações** Atualizar para a versão 2.14.0. Como alternativa temporária, evite serializar `JsonNode` usando `toString()` e utilize `ObjectMapper.writeValueAsString(node)` em seu lugar.