CVE-2019-12384
FasterXML jackson-databind 2.x, 2.9.9.1 से पहले, हमलावरों को logback-core क्लास को पॉलीमॉर्फिक डिसीरियलाइज़ेशन से ब्लॉक करने में विफलता का लाभ उठाकर विभिन्न प्रभाव डालने की अनुमति दे सकता है। क्लासपाथ सामग्री के...
- प्रकाशित
- 24 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x, 2.9.9.1 से पहले, हमलावरों को logback-core क्लास को पॉलीमॉर्फिक डिसीरियलाइज़ेशन से ब्लॉक करने में विफलता का लाभ उठाकर विभिन्न प्रभाव डालने की अनुमति दे सकता है। क्लासपाथ सामग्री के आधार पर, रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
2Jackson Rce के लिए CVE-2019-12384
CVE-2019-12384 भेद्यता परीक्षण वातावरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।