CVE-2020-8840
FasterXML jackson-databind 2.0.0 से 2.9.10.2 तक में कुछ xbean-reflect/JNDI ब्लॉकिंग का अभाव है, जैसा कि org.apache.xbean.propertyeditor.JndiConverter द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.0.0 से 2.9.10.2 तक में कुछ xbean-reflect/JNDI ब्लॉकिंग का अभाव है, जैसा कि org.apache.xbean.propertyeditor.JndiConverter द्वारा प्रदर्शित किया गया है।
स्रोत
6CVE-2020-8840 के लिए PoC शोषण: FasterXML jackson-databind में दूरस्थ कोड निष्पादन की ओर ले जाने वाला JNDI इंजेक्शन। पर्यावरण सेटअप, शोषण श्रृंखला और उपचार मार्गदर्शन शामिल है।
Jackson-databind रिमोट कोड निष्पादन भेद्यता (CVE-2020-8840) विश्लेषण और पुनरुत्पादन पर्यावरण कोड
jackson jndi इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।