CVE-2020-9548
FasterXML jackson-databind 2.x (2.9.10.4 से पहले) serialization gadgets और typing के बीच की परस्पर क्रिया को गलत तरीके से संभालता है, जो br.com.anteros.dbcp.AnterosDBCPConfig...
- प्रकाशित
- 2 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FasterXML jackson-databind 2.x (2.9.10.4 से पहले) serialization gadgets और typing के बीच की परस्पर क्रिया को गलत तरीके से संभालता है, जो br.com.anteros.dbcp.AnterosDBCPConfig (यानी anteros-core) से संबंधित है।
स्रोत
1CVE-2020-9548:FasterXML/jackson-databind दूरस्थ कोड निष्पादन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।