CVE-2020-14195
FasterXML jackson-databind 2.x, 2.9.10.5 से पहले, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो org.jsecurity.realm.jndi.JndiRealmFactory...
- प्रकाशित
- 16 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x, 2.9.10.5 से पहले, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो org.jsecurity.realm.jndi.JndiRealmFactory (उर्फ org.jsecurity) से संबंधित है।
स्रोत
1यह FasterXML jackson-databind के लिए एक सरल परीक्षण है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।