Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10673 — CVE-2020-10673 | Kitploit
أدوات/GitHubGitHub/harry1080/cve-2020-10673
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويب
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

عرض المستودع
216منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف الثغرة

مؤخراً، تتبع فريق مختبرات الهجوم والدفاع السيبراني لدى AsiaInfo Security تحديثاً لـ jackson-databind حيث تمت إضافة فئة واحدة إلى القائمة السوداء لحقن JNDI. إذا كانت حزمة jar الخاصة بهذه الفئة موجودة في مشروعك وكان إصدار JDK يفي بشروط الحقن، فيمكن استخدام حقن JNDI لتحقيق تنفيذ التعليمات البرمجية عن بُعد. هذه الفئة هي com.caucho.config.types.ResourceRef.

أرقام الثغرات:

  • CVE-2020-10673
  • الرقم الداخلي لـ Jackson: 2660

نطاق التأثير

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

اقتراحات الإصلاح

حالياً، أصدر المسؤول الرسمي تصحيحاً، يمكنك الدخول إلى

https://github.com/alibaba/fastjson/releases

لتحميل أحدث إصدار من الصفحة.

مراجع

  • 【إشعار أمني】Fastjson يصدر تصحيحاً لثغرة عالية الخطورة
  • 【إشعار ثغرة】CVE-2020-10673 / jackson-databind حقن JNDI يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
تنزيل الأداة