FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 2.9.10.4之前的2.x版本中存在代码问题漏洞。攻击者可借助特制的请求利用该漏洞在系统上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2020-9546-jackson-databind-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-16357 | PbootCMS SQL注入漏洞 | |
| CVE-2019-19608 | Mitel Networks MiCollab AWV SQL注入漏洞 | |
| CVE-2018-15819 | EasyIO 30P 授权问题漏洞 | |
| CVE-2018-15820 | EasyIO 30P 跨站脚本漏洞 | |
| CVE-2020-8776 | Alfresco Enterprise和Alfresco Community 跨站脚本漏洞 | |
| CVE-2020-8777 | Alfresco Enterprise和Alfresco Community 跨站脚本漏洞 | |
| CVE-2020-8778 | Alfresco Enterprise和Alfresco Community 跨站脚本漏洞 | |
| CVE-2020-8437 | BitTorrent uTorrent 代码问题漏洞 | |
| CVE-2018-16356 | PbootCMS SQL注入漏洞 | |
| CVE-2019-19607 | Mitel Networks MiCollab AWV SQL注入漏洞 | |
| CVE-2018-17572 | InfluxData InfluxDB 跨站脚本漏洞 | |
| CVE-2018-19599 | Monstra CMS 跨站脚本漏洞 | |
| CVE-2018-19658 | Evernote YXBJ 跨站脚本漏洞 | |
| CVE-2018-19798 | Fleetco Fleet Maintenance Management 代码问题漏洞 | |
| CVE-2018-20343 | Ken Silverman Build Engine 缓冲区错误漏洞 | |
| CVE-2018-5951 | MikroTik RouterOS 安全漏洞 | |
| CVE-2020-10018 | WebKit 输入验证错误漏洞 | |
| CVE-2019-20486 | NETGEAR WNR1000V4 跨站脚本漏洞 | |
| CVE-2020-9548 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2020-9547 | FasterXML jackson-databind 代码问题漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet