Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-10673 — CVE-2020-10673 | Kitploit
도구/GitHubGitHub/harry1080/cve-2020-10673
Static AnalysisVulnerability AnalysisCode AnalysisExploitationWeb Application Exploitation
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

저장소 보기
256년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 설명

최근, Asiainfo Security 네트워크 공격 방어 연구소는 jackson-databind가 JNDI 주입 블랙리스트 클래스를 하나 업데이트한 것을 추적했습니다. 프로젝트 패키지에 해당 클래스의 jar 패키지가 존재하고 JDK 버전이 주입 조건을 충족하면 JNDI 주입 방식을 통해 원격 코드 실행을 유발할 수 있습니다. 해당 클래스는 com.caucho.config.types.ResourceRef입니다.

취약점 번호:

  • CVE-2020-10673
  • Jackson 내부 번호 2660

영향 범위

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

수정 제안

현재 공식에서 수정 패치를 발표했습니다. 다음 페이지에서 최신 버전을 다운로드하십시오.

https://github.com/alibaba/fastjson/releases

참고

  • 【보안 공지】Fastjson의 고위험 취약점 패치 발표
  • 【취약점 공지】CVE-2020-10673/jackson-databind JNDI 주입으로 인한 원격 코드 실행
도구 다운로드