CVE advisoryCRITICAL
CVE-2020-8840
FasterXML jackson-databind JNDI Lookup Vulnerability
Halo Surface Signal: 3 out of 5 — possibly public-facing.
A critical deserialization vulnerability exists in FasterXML jackson-databind, allowing remote code execution if applications process untrusted serialized data. This flaw stems from insufficient blocking of certain JNDI-related classes, enabling attackers to craft malicious payloads that can compromise data confidentia