Root has patched CVE-2018-12022 in the com.fasterxml.jackson.core:jackson-databind package for Root:Maven. Multiple fixed versions available.
{ "severity": "HIGH", "distro": "maven", "source": "Root", "distro_version": "" }
true
"2.3.1"
[ "2.3.1-aikido.5", "2.3.1-aikido.6" ]
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2018-12022.json"
2.0
"aikido.6"
[ "2.3.1-root.io.5", "2.3.1-root.io.6" ]
"root.io.6"