
CVE-2019-10172 PoC and Possible mitigations
이 구성 요소/패키지의 알려진 취약하지 않은 버전이 없습니다. 대체 구성 요소나 잠재적 완화 조치를 조사하는 것이 좋습니다.
(권장) 모든 경우에 대해 com.codehaus.jackson에서 com.fasterxml.jackson으로 전환을 시도하고 com.codehaus.jackson 라이브러리를 제거하십시오.
패치된 라이브러리를 사용하십시오: 참조 https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java 여기서 _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true)가 설정됩니다.