目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

FasterXML 厂商漏洞列表 / CVE 中文分析 28

FasterXML 厂商相关 28 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该组织主要开发高性能 Java XML 和 JSON 处理库,包括广泛使用的 Jackson 和 Woodstox。历史上常见漏洞包括反序列化漏洞、XXE 和路径遍历,其中 Jackson 多次因反序列化漏洞导致远程代码执行。其项目在 Java 生态系统中广泛应用,安全更新频繁,开发者需及时升级以防范已知漏洞。

找到 1 条结果 / 28 清除筛选
High CVE-2024-64495 2026-10-02
Jackson CBOR/Smile 解析器内存耗尽 DoS 漏洞 (CVE-2024-64495)
Medium CVE-2024-10457 2026-10-02
Jackson Binary 模块 CVE-2024-10455/10456/10457 DoS 漏洞修复
Medium CVE-2026-89425 2026-09-23
Jackson-core CVE-2026-89425 UTF8解析器DoS漏洞分析
High 2026-09-23
jackson-core UTF8DataInputJsonParser 无界内存增长DoS漏洞分析
High CVE-2026-91777 2026-09-23
Jackson JSON反序列化器DoS漏洞CVE-2026-91777分析
High GHSA-cxp5-3px4-pw24 2026-09-23
jackson-databind 二次正向引用DoS漏洞分析 (GHSA-cxp5-3px4-pw24)
High CVE-2026-81776 2026-09-23
jackson-databind CVE-2026-81776 多态反序列化内存耗尽漏洞分析
Medium CVE-2026-91776 2026-09-23
CVE-2026-91776 Jackson-databind TypeDeserializer缓存DoS漏洞分析
High 2026-09-23
Jackson-core NumberInput ReDoS漏洞分析含POC
Unknown CVE-2026-68497 2026-09-12
CVE-2026-68497:Jackson databind 数字长度缺失导致 DoS 修复
High 2026-09-07
Jackson JsonPatch 无界操作致 DoS 漏洞(CWE-400)
Critical CVE-2025-27453 2026-09-03
CVE-2025-27453 Jackson YAML RCE 漏洞分析与修复指南
High CVE-2026-83557 2026-09-02
Jackson CVE-2026-83557:Comparable 反序列化漏洞分析
Unknown 2026-09-02
Jackson-databind 多态反序列化 RCE 漏洞分析与 2.18.9 修复细节
Medium 2026-09-01
Jackson-DataBind 反序列化 Path 解析缺失 Scheme 白名单漏洞分析
Critical 2026-09-01
Jackson jackson-databind 反序列化 RCE 漏洞分析与修复
Unknown CVE-2023-35884 2026-09-01
jackson-databind CVE-2023-35884 Path反序列化路径遍历漏洞修复分析
High CVE-2026-54514 2026-08-25
Jackson-databind InetAddress反序列化SSRF漏洞 (CVE-2026-54514)
High 2026-08-05
Jackson-core maxNumberLength限制绕过漏洞修复分析
Medium 2026-08-05
Jackson Core异步解析器maxNumberLength限制绕过漏洞分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 FasterXML 厂商截至目前公开的全部 28 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。