# N/A
## 漏洞概述
FasterXML jackson-databind 2.x版本中,在2.9.10.4之前的版本中,存在与序列化工具和类型处理相关的漏洞,该漏洞与br.com.anteros.dbcp.AnterosDBCPConfig(又称为anteros-core)组件相关。
## 影响版本
2.x 版本(2.9.10.4之前的版本)
## 细节
该漏洞具体表现为在处理序列化工具和类型交互时存在问题。特别是与AnterosDBCPConfig类的交互存在处理不当的情况。
## 漏洞影响
该漏洞可能导致攻击者通过构造特殊的输入来绕过安全检查,执行恶意操作或导致系统行为异常。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2020-9548:FasterXML/jackson-databind 远程代码执行漏洞 | https://github.com/fairyming/CVE-2020-9548 | POC详情 |
2 | FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to br.com.anteros.dbcp.AnterosDBCPConfig (aka anteros-core). | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-9548.yaml | POC详情 |
暂无评论