jackson-databind遠程代碼執行漏洞分析(CVE-2020-10673)

1.  漏洞描述 近日,百度雲安全團隊跟蹤到jackson-databind在github上更新了一個新的反序列化利用類com.caucho.config.types.ResourceRef,issue編號2660,該類繞過了之前jackson-databind維護的黑名單類。如果項目中包含resin-kernel庫,並且JDK版本較低的話,請及時升級jackson-databind到安全版本。
相關文章
相關標籤/搜索