Skip to content

Conversation

@645775992
Copy link
Owner

com.fasterxml.jackson.core:jackson-databind 组件从2.9.10.9-SNAPSHOT 版本升级至 2.9.10.8版本,
用于修复以下安全漏洞:

序号 漏洞编号 漏洞标题 漏洞级别
1 MPS-2022-6242 FasterXML jackson-databind 拒绝服务漏洞 高危
2 MPS-2019-11533 FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 严重
3 MPS-2022-58653 FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 中危
4 MPS-2022-58654 FasterXML jackson-databind 小于2.13.4拒绝服务漏洞 中危
5 MPS-2019-12676 FasterXML jackson-databind 反序列化漏洞(ehcache gadget绕过) 严重
6 MPS-2022-12433 com.fasterxml.jackson.core:jackson-databind 存在反序列化漏洞 高危
7 MPS-2019-11529 FasterXML jackson-databind 反序列化漏洞(HikariCP gadget绕过) 严重
        

注意 :此 PR 由您(或拥有此仓库权限的其他维护者)授权 墨菲安全 打开

了解更多:

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants