FasterXML jackson-databind 安全漏洞 CVE-2018-11307 CNNVD-201903-040

7.5 AV AC AU C I A
发布: 2019-07-09
修订: 2024-04-03

FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。 FasterXML jackson-databind 2.7.9.4之前版本、2.8.11.2之前版本和2.9.6之前版本中存在安全漏洞。攻击者可利用该漏洞绕过对数据的访问限制,获取敏感信息。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息