{"id":"ROOT-APP-MAVEN-CVE-2020-36518","summary":"CVE-2020-36518 in com.fasterxml.jackson.core:jackson-databind - Patched by Root","details":"Root has patched CVE-2020-36518 in the com.fasterxml.jackson.core:jackson-databind package for Root:Maven. Multiple fixed versions available.","modified":"2026-08-31T13:30:08.856195604Z","published":"2026-08-31T12:18:40Z","upstream":["CVE-2020-36518"],"database_specific":{"distro":"maven","distro_version":"","severity":"HIGH","source":"Root"},"affected":[{"package":{"name":"com.fasterxml.jackson.core:jackson-databind","ecosystem":"Root:Maven"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.9.2-aikido.3"},{"fixed":"2.10.1-aikido.1"},{"fixed":"2.12.5-aikido.1"},{"fixed":"2.12.3-aikido.2"},{"fixed":"2.12.4-aikido.1"},{"fixed":"2.10.1-aikido.2"},{"fixed":"2.10.1-aikido.3"},{"fixed":"2.12.4-aikido.2"},{"fixed":"2.12.5-aikido.2"},{"fixed":"2.12.3-aikido.3"},{"fixed":"2.10.1-aikido.4"},{"fixed":"2.12.5-aikido.3"},{"fixed":"2.12.3-aikido.4"},{"fixed":"2.12.4-aikido.3"},{"fixed":"2.12.3-aikido.5"},{"fixed":"2.12.4-aikido.4"},{"fixed":"2.10.1-aikido.5"},{"fixed":"2.12.5-aikido.4"},{"fixed":"2.3.1-aikido.5"},{"fixed":"2.3.1-aikido.6"},{"fixed":"2.13.0-aikido.1"}]}],"database_specific":{"upstream_version":"2.13.0","all_fixed_versions":["2.9.2-aikido.3","2.10.1-aikido.1","2.12.5-aikido.1","2.12.3-aikido.2","2.12.4-aikido.1","2.10.1-aikido.2","2.10.1-aikido.3","2.12.4-aikido.2","2.12.5-aikido.2","2.12.3-aikido.3","2.10.1-aikido.4","2.12.5-aikido.3","2.12.3-aikido.4","2.12.4-aikido.3","2.12.3-aikido.5","2.12.4-aikido.4","2.10.1-aikido.5","2.12.5-aikido.4","2.3.1-aikido.5","2.3.1-aikido.6","2.13.0-aikido.1"],"root_patch_version":"aikido.1","root_patched":true,"source":"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2020-36518.json","total_fixed_versions":21}},{"package":{"name":"io.root.com.fasterxml.jackson.core:jackson-databind","ecosystem":"Root:Maven"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.5.2-root.io.1"},{"fixed":"2.5.2-root.io.2"},{"fixed":"2.9.2-root.io.2"},{"fixed":"2.9.2-root.io.3"},{"fixed":"2.10.1-root.io.1"},{"fixed":"2.12.5-root.io.1"},{"fixed":"2.12.3-root.io.2"},{"fixed":"2.12.4-root.io.1"},{"fixed":"2.10.1-root.io.2"},{"fixed":"2.10.1-root.io.3"},{"fixed":"2.12.4-root.io.2"},{"fixed":"2.12.5-root.io.2"},{"fixed":"2.12.3-root.io.3"},{"fixed":"2.10.1-root.io.4"},{"fixed":"2.12.5-root.io.3"},{"fixed":"2.12.3-root.io.4"},{"fixed":"2.12.4-root.io.3"},{"fixed":"2.12.3-root.io.5"},{"fixed":"2.12.4-root.io.4"},{"fixed":"2.10.1-root.io.5"},{"fixed":"2.12.5-root.io.4"},{"fixed":"2.3.1-root.io.5"},{"fixed":"2.3.1-root.io.6"},{"fixed":"2.13.0-root.io.1"}]}],"database_specific":{"root_patched":true,"total_fixed_versions":24,"source":"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2020-36518.json","upstream_version":"2.13.0","all_fixed_versions":["2.5.2-root.io.1","2.5.2-root.io.2","2.9.2-root.io.2","2.9.2-root.io.3","2.10.1-root.io.1","2.12.5-root.io.1","2.12.3-root.io.2","2.12.4-root.io.1","2.10.1-root.io.2","2.10.1-root.io.3","2.12.4-root.io.2","2.12.5-root.io.2","2.12.3-root.io.3","2.10.1-root.io.4","2.12.5-root.io.3","2.12.3-root.io.4","2.12.4-root.io.3","2.12.3-root.io.5","2.12.4-root.io.4","2.10.1-root.io.5","2.12.5-root.io.4","2.3.1-root.io.5","2.3.1-root.io.6","2.13.0-root.io.1"],"root_patch_version":"root.io.1"}}],"schema_version":"1.9.0"}