首页
大事件
好东西
好工具
好经验
文档中心
专题
文章
文章
商店
文档
{{userData.name}}
已认证
文章
评论
关注
粉丝
¥
{{role.user_data.money}}
{{role.user_data.credit}}
您已完成今天任务的
私信列表
所有往来私信
任务中心
每日任务
NEW
成为会员
购买付费会员
小黑屋
关进小黑屋的人
NEW
我的订单
查看我的订单
我的设置
编辑个人资料
进入后台管理
登录
快速注册
百度云防护
防火墙WAF
百度AI建站
智能建站
京东云星盾
高防CDN
高防IP
防DDoS
商店
优惠
全部标签
jackson-databind
jackson-databind远程代码执行漏洞分析(CVE-2020-10673)
1. 漏洞描述 近日,云安全团队跟踪到jackson-databind在github上更新了一个新的反序列化利用类com.caucho.config.types.ResourceRef,issue编号2660,该类绕过了之前jackson-databind维护的黑名单类。如果项目中包含resin-kernel库,并且JDK版本较低的话,请及时升级jackson-databind到安全版本。 2.…
好经验
791
0
发布网址导航
提交工单
在线客服
主机帮
我们将24小时内回复。
2025-01-03 03:48:26
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[QQ客服]
176363189
当幸福来敲门
[小黄]
17307799197
[企业邮箱]
sudu@yunjiasu.cc
业务咨询
市场合作
其他事宜
手机
邮箱
QQ
微信
提交
取消
选择聊天工具: