FasterXML jackson-databind是FasterXML公司的一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 2.9.9.1之前的2.x版本中存在代码问题漏洞。攻击者可利用该漏洞执行代码或造成其他危害。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Jackson Rce For CVE-2019-12384 | https://github.com/jas502n/CVE-2019-12384 | POC详情 |
| 2 | CVE-2019-12384 漏洞测试环境 | https://github.com/MagicZer0/Jackson_RCE-CVE-2019-12384 | POC详情 |
| 3 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Jackson-databind%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%20CVE-2019-12384.md | POC详情 |
| 4 | None | https://github.com/andikahilmy/CVE-2019-12384-jackson-databind-vulnerable | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-7229 | ABB CP635 HMI 信任管理问题漏洞 | |
| CVE-2019-12928 | QEMU 操作系统命令注入漏洞 | |
| CVE-2019-12929 | QEMU 操作系统命令注入漏洞 | |
| CVE-2019-12938 | Analogic Poste.io Roundcube组件安全漏洞 | |
| CVE-2019-12871 | Phoenix Contact Automation Worx Software Suite PC Worx、PC Worx Express和Config+ 资源管理错误漏洞 | |
| CVE-2019-12939 | LiveZilla Server SQL注入漏洞 | |
| CVE-2019-12940 | LiveZilla Server 资源管理错误漏洞 | |
| CVE-2019-12870 | Phoenix Contact Automation Worx Software Suite PC Worx、PC Worx Express和Config+ 缓冲区错误漏洞 | |
| CVE-2019-12869 | Phoenix Contact Automation Worx Software Suite PC Worx、PC Worx Express和Config+ 缓冲区错误漏洞 | |
| CVE-2019-12323 | Hosting Controller HC10 输入验证错误漏洞 | |
| CVE-2019-12292 | Citrix Systems AppDNA 访问控制错误漏洞 | |
| CVE-2018-20843 | libexpat 代码问题漏洞 | |
| CVE-2019-7232 | ABB PB610 IDAL HTTP server 缓冲区错误漏洞 | |
| CVE-2019-7230 | ABB PB610 IDAL FTP server 授权问题漏洞 | |
| CVE-2019-12958 | Xpdf 缓冲区错误漏洞 | |
| CVE-2019-9085 | HotelDruid 输入验证错误漏洞 | |
| CVE-2019-9958 | Quadbase Systems EspressReport ES 跨站请求伪造漏洞 | |
| CVE-2019-10271 | WordPress Ultimate Member插件权限许可和访问控制问题漏洞 | |
| CVE-2019-9957 | Quadbase Systems EspressReport ES 跨站脚本漏洞 | |
| CVE-2017-17945 | ASUS HiVivo aspplication for ASUS Watch 信任管理问题漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论