FasterXML jackson-databind 代码注入漏洞

admin 2024-01-15 09:25:52 YS 来源:ZONE.CI 全球网 0 阅读模式
> FasterXML jackson-databind 代码注入漏洞

FasterXML jackson-databind 代码注入漏洞

CNNVD-ID编号 CNNVD-202008-1195 CVE编号 CVE-2020-24616
发布时间 2020-08-25 更新时间 2021-01-21
漏洞类型 代码注入 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。

FasterXML jackson-databind 2.x系列中2.9.10.6之前版本存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

漏洞补丁

目前厂商已发布升级了FasterXML jackson-databind 代码注入漏洞的补丁,FasterXML jackson-databind 代码注入漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://security.netapp.com/advisory/ntap-20200904-0006/

来源:MISC

链接:https://medium.com/@cowtowncoder/on-jackson-cves-dont-panic-here-is-what-you-need-to-know-54cd0d6e8062

来源:MISC

链接:https://www.oracle.com/security-alerts/cpujan2021.html

来源:MISC

链接:https://github.com/FasterXML/jackson-databind/issues/2814

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3558/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-jackson-databind-vulnerability-cve-2020-24616-impacts-ibm-aspera-high-speed-transfer-server-and-aspera-high-speed-transfer-endpoint-versions-prior-to-v4-0/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-jquery-spring-dom4j-mongodb-linux-kernel-targetcli-fb-jackson-node-js-and-apache-commons-affect-ibm-spectrum-protect-plus/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24616

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/FasterXML-Jackson-Databind-code-execution-via-br-com-anteros-Anteros-DBC-33951

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-1195

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0