Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/harry1080/cve-2020-10673
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações Web
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

Ver Repositório
25há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição da vulnerabilidade

Recentemente, o laboratório de segurança ofensiva e defensiva da rede da AsiaInfo Security rastreou uma atualização do jackson-databind que adicionou uma classe de blacklist para injeção JNDI. Se o pacote JAR dessa classe existir no projeto e a versão do JDK atender à versão exigida para a injeção, é possível usar a injeção JNDI para causar execução remota de código. A classe é com.caucho.config.types.ResourceRef.

ID da vulnerabilidade:

  • CVE-2020-10673
  • Número interno da Jackson: 2660

Escopo afetado

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

Recomendações de correção

Atualmente, o oficial já lançou o patch de correção; acesse a

https://github.com/alibaba/fastjson/releases

página para baixar a versão mais recente.

Referências

  • 【Aviso de segurança】Fastjson lança patch de correção para vulnerabilidade crítica
  • 【Aviso de vulnerabilidade】CVE-2020-10673/jackson-databind injeção JNDI leva à execução remota de código
Baixar ferramenta