← 戻る
Webアプリケーション
CVE-2020-10672 high CVSS 8.8

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...

概要

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).

AI要約 openai / gpt-4o

FasterXMLのライブラリであるjackson-databindのバージョン2.9.10.4未満に、シリアライゼーションガジェットと型指定の不適切な処理による脆弱性が存在します。この脆弱性は、org.apache.aries.transaction.jms.internal.XaPooledConnectionFactoryに関連しています。攻撃者はこの脆弱性を利用して任意のコードを実行できる可能性があります。
❓ 何が問題か
シリアライゼーションガジェットと型指定の不適切な処理に起因する脆弱性
📍 影響範囲
FasterXML jackson-databind 2.x (2.9.10.4未満)
🔥 重要度
攻撃者が任意コードを実行できる可能性があり、深刻な影響を及ぼす。
🔧 修正方法
jackson-databindをバージョン2.9.10.4以上にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
使用中のライブラリのバージョンが2.9.10.4未満であるかを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →