CVE-2020-35728
FasterXML jackson-databind 2.x, 2.9.10.8 से पहले, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो...
- प्रकाशित
- 27 दिस॰ 2020
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x, 2.9.10.8 से पहले, serialization gadgets और typing के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (अर्थात org.glassfish.web/javax.servlet.jsp.jstl में embedded Xalan) से संबंधित है।
स्रोत
1CVE-2020-35728 और Jackson-databind RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।