
CVE-2019-10172 PoC और संभावित शमन
इस घटक/पैकेज का कोई ज्ञात गैर-भेद्य संस्करण नहीं है। वैकल्पिक घटकों या संभावित शमन नियंत्रण की जाँच करने की अनुशंसा की जाती है।
(वांछनीय) सभी मामलों के लिए com.codehaus.jackson के उपयोग से com.fasterxml.jackson पर स्विच करने का प्रयास करें और com.codehaus.jackson लाइब्रेरीज़ को हटा दें
पैच की गई लाइब्रेरी का उपयोग करें: देखें https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java जहाँ _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true) सेट किया गया है