Skip to content

同学,您这个项目引入了36个开源组件,存在57个漏洞,辛苦升级一下 #1

@ghost

Description

检测到 kinkim/promgt-api 一共引入了36个开源组件,存在57个漏洞

漏洞标题:FasterXML jackson-databind 代码问题漏洞
缺陷组件:com.fasterxml.jackson.core:jackson-databind@2.9.6
漏洞编号:CVE-2020-8840
漏洞描述:FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
FasterXML jackson-databind 2.0.0版本至2.9.10.2版本中存在代码问题漏洞,该漏洞源于程序缺少xbean-reflect/JNDI黑名单类。攻击者可利用该漏洞执行代码。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2020-13183
影响范围:[2.9.0, 2.9.10.3)
最小修复版本:2.9.10.3
缺陷组件引入路径:kim.kin:promgt-api@0.0.1-SNAPSHOT->io.jsonwebtoken:jjwt@0.9.1->com.fasterxml.jackson.core:jackson-databind@2.9.6

另外还有57个漏洞,详细报告:https://mofeisec.com/jr?p=ada616

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions