登录 注册
当前位置:主页 > 资源下载 > 47 > Jackson 最近出现的两个反序列化漏洞分别为 CVE-2019-14361 和 CVE-2019-14439

Jackson 最近出现的两个反序列化漏洞分别为 CVE-2019-14361 和 CVE-2019-14439

  • 更新:2024-09-19 14:21:26
  • 大小:1.29MB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:Java - 后端
  • 格式:JAR

资源介绍

Jackson官方github仓库发布安全issue,涉及漏洞CVE-2019-14361和CVE-2019-14439,均是针对CVE-2019-12384漏洞的绕过利用方式,当用户提交一个精心构造的恶意JSON数据到WEB服务器端时,可导致远程任意代码执行。阿里云应急响应中心提醒Jackson用户尽快采取安全措施阻止漏洞攻击。