FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 jackson-databind 2.9.10.7 版本之前存在代码问题漏洞,该漏洞源于fastxml错误地处理了序列化小部件和类型之间的交互。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | jackson-databind | jackson-databind 2.9.10.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2021-20190-jackson-databind-vulnerable | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-28477 | 7.5 HIGH | Immer 安全漏洞 |
| CVE-2020-28478 | 7.5 HIGH | Greensock Gsap 安全漏洞 |
| CVE-2020-28472 | 7.3 HIGH | Amazon Aws-sdk-js 安全漏洞 |
| CVE-2020-28480 | 7.3 HIGH | Jointjs 安全漏洞 |
| CVE-2020-28482 | 5.9 MEDIUM | Fastify Fastify-csrf 跨站请求伪造漏洞 |
| CVE-2020-28479 | 5.9 MEDIUM | Jointjs 代码问题漏洞 |
| CVE-2020-28481 | 5.3 MEDIUM | Socketio Socket.io 访问控制错误漏洞 |
| CVE-2020-27256 | 多款Sooil产品信任管理问题漏洞 | |
| CVE-2021-22498 | Micro Focus Application Lifecycle Management 代码问题漏洞 | |
| CVE-2021-3184 | MISP 跨站脚本漏洞 | |
| CVE-2020-27270 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-27272 | 多款Sooil产品访问控制错误漏洞 | |
| CVE-2020-27276 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-8581 | Clustered Data ONTAP 安全漏洞 | |
| CVE-2021-3183 | File.com Fat Client 代码问题漏洞 | |
| CVE-2020-27258 | 多款Sooil产品信息泄露漏洞 | |
| CVE-2020-27264 | 多款Sooil产品安全特征问题漏洞 | |
| CVE-2020-11997 | Apache Guacamole 安全漏洞 | |
| CVE-2020-27266 | 多款Sooil产品授权问题漏洞 | |
| CVE-2020-27268 | 多款Sooil产品授权问题漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论