CVE-2020-36184
FasterXML jackson-databind 2.x, 2.9.10.8 से पहले, सीरियलाइज़ेशन गैजेट्स और टाइपिंग के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो...
- प्रकाशित
- 6 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x, 2.9.10.8 से पहले, सीरियलाइज़ेशन गैजेट्स और टाइपिंग के बीच की अंतःक्रिया को गलत तरीके से संभालता है, जो org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource से संबंधित है।
स्रोत
1- CVE-2020-36184एक्सप्लॉइट
CVE-2020-36184 && Jackson-databind RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।