Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-10172 — CVE-2019-10172 PoC と可能な緩和策 | Kitploit
ツール/GitHubGitHub/rusakovichma/cve-2019-10172
静的分析脆弱性分析コード分析エクスプロイトサプライチェーンセキュリティ
GitHubrusakovichma/cve-2019-10172

CVE-2019-10172

CVE-2019-10172 PoC と可能な緩和策

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-10172 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10172

このコンポーネント/パッケージには、脆弱性のない既知のバージョンは存在しません。 代替コンポーネントまたは潜在的な緩和策を調査することを推奨します。

緩和策

  1. (望ましい) すべてのケースで com.codehaus.jackson の使用から com.fasterxml.jackson への切り替えを試み、com.codehaus.jackson ライブラリを削除する

  2. パッチ適用済みライブラリを使用する: https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java を参照 https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java ここでは _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true) が設定されています

ツールをダウンロード