← 戻る
Webアプリケーション
CVE-2020-10968 high CVSS 8.8

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).

概要

FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).

AI要約 openai / gpt-4o

FasterXMLのjackson-databindにおけるバージョン2.x(2.9.10.4未満)には、シリアライゼーションガジェットと型付けの間の相互作用を誤って処理する脆弱性があります。これはorg.aoju.bus.proxy.provider.remoting.RmiProviderに関連しています。これにより、リモートコード実行(RCE)の危険があるため、深刻な問題です。修正は2.9.10.4バージョンで行われています。
❓ 何が問題か
FasterXML jackson-databindのシリアライゼーションガジェットと型付けの処理に関する脆弱性
📍 影響範囲
バージョン2.x(2.9.10.4未満)のFasterXML jackson-databind
🔥 重要度
リモートコード実行(RCE)の危険性があり、重大です。
🔧 修正方法
jackson-databindをバージョン2.9.10.4にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
影響するバージョンを使用している場合、RmiProviderの利用に注意が必要です。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →