Description
FasterXML jackson-databind 2.x before 2.9.7 might allow attackers to conduct external XML entity (XXE) attacks by leveraging failure to block unspecified JDK classes from polymorphic deserialization.
Remediation
References
Related Vulnerabilities
Ruby on Rails Improper Access Control Vulnerability (CVE-2015-7577)
WordPress Plugin Keep Backup Daily Cross-Site Scripting (2.0.2)
WordPress Plugin FV Flowplayer Video Player Multiple Vulnerabilities (7.3.14.727)
WordPress 3.8.x Multiple Vulnerabilities (3.8 - 3.8.34)
WordPress Plugin SRS Simple Hits Counter SQL Injection (1.0.4)