Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10673 — CVE-2020-10673 | Kitploit
Strumenti/GitHubGitHub/harry1080/cve-2020-10673
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni Web
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione della vulnerabilità

Recentemente, il laboratorio di attacco e difesa di rete di AsiaInfo Security ha rilevato che jackson-databind ha aggiornato la blacklist per l'iniezione JNDI con una nuova classe. Se nel pacchetto del progetto è presente il file JAR di questa classe e la versione JDK soddisfa i requisiti per l'iniezione, è possibile utilizzare l'iniezione JNDI per causare l'esecuzione remota di codice. La classe è com.caucho.config.types.ResourceRef.

Identificativi della vulnerabilità:

  • CVE-2020-10673
  • ID interno Jackson 2660

Versioni interessate

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

Raccomandazioni di correzione

Al momento è stata rilasciata una patch di correzione ufficiale; è possibile accedere alla pagina

https://github.com/alibaba/fastjson/releases

per scaricare l'ultima versione.

Riferimenti

  • 【Bollettino di sicurezza】Fastjson rilascia una patch per una vulnerabilità ad alto rischio
  • 【Avviso di vulnerabilità】CVE-2020-10673/jackson-databind L'iniezione JNDI causa l'esecuzione remota di codice
Scarica lo strumento