
CVE-2019-10172 PoC e possibili mitigazioni
Non esiste una versione nota non vulnerabile di questo componente/pacchetto. Si consiglia di valutare componenti alternativi o un potenziale controllo di mitigazione.
(Consigliabile) Provare a passare dall'uso di com.codehaus.jackson a com.fasterxml.jackson per tutti i casi e rimuovere le librerie com.codehaus.jackson
Utilizzare la libreria corretta: vedi https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java dove è impostato _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true)