Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-10172 — CVE-2019-10172 PoC и возможные меры смягчения | Kitploit
Инструменты/GitHubGitHub/rusakovichma/cve-2019-10172
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияБезопасность Цепочки Поставок
GitHubrusakovichma/cve-2019-10172

CVE-2019-10172

CVE-2019-10172 PoC и возможные меры смягчения

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-10172 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10172

Не существует известной неуязвимой версии этого компонента/пакета. Рекомендуется изучить альтернативные компоненты или потенциальные меры смягчения.

Смягчение

  1. (Желательно) Попробуйте перейти с использования com.codehaus.jackson на com.fasterxml.jackson во всех случаях и удалите библиотеки com.codehaus.jackson

  2. Используйте исправленную библиотеку: см. https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java где установлено _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true)

Скачать инструмент