CVE-2019-14439
एक Polymorphic Typing समस्या FasterXML jackson-databind 2.x में 2.9.9.2 से पहले खोजी गई थी। यह तब होता है जब Default Typing किसी बाहरी रूप से उजागर JSON एंडपॉइंट के लिए (या तो वैश्विक रूप...
- प्रकाशित
- 30 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक Polymorphic Typing समस्या FasterXML jackson-databind 2.x में 2.9.9.2 से पहले खोजी गई थी। यह तब होता है जब Default Typing किसी बाहरी रूप से उजागर JSON एंडपॉइंट के लिए (या तो वैश्विक रूप से या किसी विशिष्ट प्रॉपर्टी के लिए) सक्षम होता है और सेवा के पास classpath में logback jar मौजूद होता है।
स्रोत
1जैक्सन-डेटाबाइंड रिमोट कोड निष्पादन भेद्यता (CVE-2019-14439) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो जावा अनुप्रयोगों में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।