Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10673 — CVE-2020-10673 | Kitploit
Инструменты/GitHubGitHub/harry1080/cve-2020-10673
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложений
GitHubharry1080/cve-2020-10673

CVE-2020-10673

CVE-2020-10673

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание уязвимости

Недавно лаборатория кибербезопасности AsiaInfo (AsiaInfo Security Network Attack and Defense Lab) отследила обновление класса черного списка JNDI-инъекций в jackson-databind. Если в проекте присутствует JAR-пакет этого класса и версия JDK удовлетворяет условиям для инъекции, то с помощью JNDI-инъекции можно вызвать удаленное выполнение кода. Этот класс — com.caucho.config.types.ResourceRef.

Идентификаторы уязвимости:

  • CVE-2020-10673
  • Внутренний номер Jackson 2660

Область влияния

  • jackson-databind <= 2.10.3

  • fastjson <= 1.2.66

Рекомендации по исправлению

В настоящее время разработчики уже выпустили исправляющий патч. Его можно загрузить по адресу:

https://github.com/alibaba/fastjson/releases

Скачайте последнюю версию на этой странице.

Ссылки

  • 【Уведомление о безопасности】Fastjson выпускает патч для критической уязвимости
  • 【Уведомление об уязвимости】CVE-2020-10673 / JNDI-инъекция в jackson-databind, приводящая к удаленному выполнению кода
Скачать инструмент