Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-10172 — CVE-2019-10172 PoC及可能的缓解措施 | Kitploit
工具/GitHubGitHub/rusakovichma/cve-2019-10172
静态分析漏洞分析代码分析漏洞利用供应链安全
GitHubrusakovichma/cve-2019-10172

CVE-2019-10172

CVE-2019-10172 PoC及可能的缓解措施

查看仓库
185年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-10172 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10172

此组件/包没有已知的无漏洞版本。 建议研究替代组件或潜在的缓解控制措施。

缓解措施

  1. (推荐)尝试在所有情况下从使用 com.codehaus.jackson 切换至使用 com.fasterxml.jackson,并移除 com.codehaus.jackson 库。

  2. 使用打了补丁的库:参见 https://github.com/FasterXML/jackson-1/blob/master/src/mapper/java/org/codehaus/jackson/map/ext/DOMDeserializer.java https://github.com/FasterXML/jackson-1/blob/master/src/xc/java/org/codehaus/jackson/xc/DomElementJsonDeserializer.java 其中设置了 _parserFactory.setFeature(XMLConstants.FEATURE_SECURE_PROCESSING, true)

下载工具