CVE-2020-10673
FasterXML jackson-databind 2.x, 2.9.10.4 से पहले के संस्करण, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो com.caucho.config.types.ResourceRef...
- प्रकाशित
- 18 मार्च 2020
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x, 2.9.10.4 से पहले के संस्करण, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो com.caucho.config.types.ResourceRef (अर्थात caucho-quercus) से संबंधित है।
स्रोत
2- CVE-2020-10673अनुसंधान
CVE-2020-10673
CVE-2020-10673:jackson-databind RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।