Update dependency org.glassfish.jersey.media:jersey-media-json-jackson to v2.41 #37
Security Report
You have successfully remediated 63 vulnerabilities, but introduced 3 new vulnerabilities in this branch.
❌ New vulnerabilities:
CVE | Severity | Vulnerable Library | Suggested Fix | Issue | |
---|---|---|---|---|---|
CVE-2024-8184Path to dependency file: /pom.xml Path to vulnerable library: /pom.xml Dependency Hierarchy: -> ❌ jetty-server-9.4.12.v20180830.jar (Vulnerable Library) |
5.9 | jetty-server-9.4.12.v20180830.jar | Upgrade to version: org.eclipse.jetty:jetty-server:9.4.56,10.0.24,11.0.24,12.0.9, org.eclipse.jetty.ee9:jetty-ee9-nested:9.4.56,10.0.24,11.0.24,12.0.9 | #6 | |
CVE-2024-6763Path to dependency file: /pom.xml Path to vulnerable library: /pom.xml Dependency Hierarchy: -> jetty-server-9.4.12.v20180830.jar (Root Library) -> ❌ jetty-http-9.4.12.v20180830.jar (Vulnerable Library) |
3.7 | jetty-http-9.4.12.v20180830.jar | Upgrade to version: org.eclipse.jetty:jetty-http:12.0.12;org.eclipse.jetty:jetty-server:12.0.12 | #6 | |
CVE-2024-6763Path to dependency file: /pom.xml Path to vulnerable library: /pom.xml Dependency Hierarchy: -> ❌ jetty-server-9.4.12.v20180830.jar (Vulnerable Library) |
3.7 | jetty-server-9.4.12.v20180830.jar | Upgrade to version: org.eclipse.jetty:jetty-http:12.0.12;org.eclipse.jetty:jetty-server:12.0.12 | #6 |
✔️ Remediated vulnerabilities:
CVE | Vulnerable Library |
---|---|
CVE-2020-9548 | jackson-databind-2.8.10.jar |
CVE-2020-10968 | jackson-databind-2.8.10.jar |
CVE-2020-36185 | jackson-databind-2.8.10.jar |
CVE-2020-36180 | jackson-databind-2.8.10.jar |
CVE-2018-14721 | jackson-databind-2.8.10.jar |
CVE-2020-14060 | jackson-databind-2.8.10.jar |
CVE-2019-14540 | jackson-databind-2.8.10.jar |
CVE-2020-10673 | jackson-databind-2.8.10.jar |
CVE-2018-19361 | jackson-databind-2.8.10.jar |
CVE-2019-16942 | jackson-databind-2.8.10.jar |
CVE-2019-14379 | jackson-databind-2.8.10.jar |
CVE-2020-11111 | jackson-databind-2.8.10.jar |
CVE-2022-42003 | jackson-databind-2.8.10.jar |
CVE-2018-11307 | jackson-databind-2.8.10.jar |
CVE-2020-36181 | jackson-databind-2.8.10.jar |
CVE-2020-36189 | jackson-databind-2.8.10.jar |
CVE-2020-11113 | jackson-databind-2.8.10.jar |
CVE-2020-8840 | jackson-databind-2.8.10.jar |
CVE-2018-19360 | jackson-databind-2.8.10.jar |
CVE-2019-17267 | jackson-databind-2.8.10.jar |
CVE-2019-16943 | jackson-databind-2.8.10.jar |
CVE-2020-24616 | jackson-databind-2.8.10.jar |
CVE-2019-20330 | jackson-databind-2.8.10.jar |
CVE-2022-42004 | jackson-databind-2.8.10.jar |
CVE-2018-14719 | jackson-databind-2.8.10.jar |
CVE-2018-14720 | jackson-databind-2.8.10.jar |
CVE-2017-17485 | jackson-databind-2.8.10.jar |
CVE-2020-36182 | jackson-databind-2.8.10.jar |
CVE-2020-36188 | jackson-databind-2.8.10.jar |
CVE-2019-12086 | jackson-databind-2.8.10.jar |
CVE-2020-11112 | jackson-databind-2.8.10.jar |
CVE-2020-14195 | jackson-databind-2.8.10.jar |
CVE-2020-10650 | jackson-databind-2.8.10.jar |
CVE-2019-12814 | jackson-databind-2.8.10.jar |
CVE-2018-12022 | jackson-databind-2.8.10.jar |
CVE-2019-12384 | jackson-databind-2.8.10.jar |
CVE-2020-36183 | jackson-databind-2.8.10.jar |
CVE-2018-5968 | jackson-databind-2.8.10.jar |
CVE-2020-9546 | jackson-databind-2.8.10.jar |
CVE-2021-20190 | jackson-databind-2.8.10.jar |
CVE-2020-36187 | jackson-databind-2.8.10.jar |
CVE-2018-12023 | jackson-databind-2.8.10.jar |
CVE-2018-7489 | jackson-databind-2.8.10.jar |
CVE-2019-14893 | jackson-databind-2.8.10.jar |
CVE-2018-14718 | jackson-databind-2.8.10.jar |
CVE-2019-14439 | jackson-databind-2.8.10.jar |
CVE-2020-10672 | jackson-databind-2.8.10.jar |
CVE-2019-17531 | jackson-databind-2.8.10.jar |
CVE-2020-24750 | jackson-databind-2.8.10.jar |
CVE-2020-14061 | jackson-databind-2.8.10.jar |
CVE-2020-36184 | jackson-databind-2.8.10.jar |
CVE-2020-36186 | jackson-databind-2.8.10.jar |
CVE-2019-10202 | jackson-databind-2.8.10.jar |
CVE-2019-14892 | jackson-databind-2.8.10.jar |
CVE-2020-11619 | jackson-databind-2.8.10.jar |
CVE-2019-16335 | jackson-databind-2.8.10.jar |
CVE-2020-9547 | jackson-databind-2.8.10.jar |
CVE-2020-36518 | jackson-databind-2.8.10.jar |
CVE-2018-19362 | jackson-databind-2.8.10.jar |
CVE-2020-10969 | jackson-databind-2.8.10.jar |
CVE-2020-11620 | jackson-databind-2.8.10.jar |
CVE-2020-36179 | jackson-databind-2.8.10.jar |
CVE-2020-14062 | jackson-databind-2.8.10.jar |
Base branch total remaining vulnerabilities: 150
Base branch commit: 60547911e5d9bf54618b702a3cec8c22239e36d9
Total libraries scanned: 122
Scan token: 9b5641c6701d432fbe455313dd5c8667