
CVE-2019-10172 PoC والتدابير التخفيفية الممكنة
لا يوجد إصدار معروف غير معرض للخطر لهذا المكون/الحزمة. يوصى بالتحقيق في مكونات بديلة أو إجراء تحكم مخفف محتمل.
(مرغوب فيه) حاول التحول من استخدام com.codehaus.jackson إلى com.fasterxml.jackson في جميع الحالات وإزالة مكتبات com.codehaus.jackson.
استخدم المكتبة المصححة: انظر https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java حيث يتم تعيين _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true)