Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-10673 — CVE-2020-10673 | Kitploit
ツール/GitHubGitHub/harry1080/cve-2020-10673
静的分析脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の説明

最近、亞信安全ネットワーク攻防ラボは jackson-databind がJNDIインジェクションのブラックリストクラスを1つ更新したことを追跡しました。プロジェクトパッケージにそのクラスのjarが存在し、JDKのバージョンがインジェクション可能なバージョンを満たしている場合、JNDIインジェクションを利用してリモートコード実行が可能です。そのクラスは com.caucho.config.types.ResourceRef です。

脆弱性番号:

  • CVE-2020-10673
  • Jackson内部番号2660

影響範囲

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

修正推奨

現在、公式は修正パッチを公開しています。以下のページから最新バージョンをダウンロードしてください。

https://github.com/alibaba/fastjson/releases

参考

  • 【セキュリティ通報】Fastjsonが重大な脆弱性パッチを公開
  • 【脆弱性通告】CVE-2020-10673/jackson-databind JNDIインジェクションによるリモートコード実行
ツールをダウンロード