
CVE-2019-10172 PoC und mögliche Gegenmaßnahmen
Es gibt keine bekannte nicht verwundbare Version dieser Komponente/dieses Pakets. Es wird empfohlen, alternative Komponenten oder eine potenzielle mildernde Maßnahme zu untersuchen.
(Wünschenswert) Versuchen Sie, von der Verwendung von com.codehaus.jackson auf com.fasterxml.jackson umzusteigen, in allen Fällen, und entfernen Sie die com.codehaus.jackson-Bibliotheken
Verwenden Sie die gepatchte Bibliothek: siehe https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java wobei _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true) gesetzt ist