VDB
EN
HIGH 7.5

GHSA-288c-cq4h-88gq

XML External Entity (XXE) Injection in Jackson Databind

빠른 조치

GHSA-288c-cq4h-88gq — com.fasterxml.jackson.core:jackson-databind: 아래 명령으로 수정 버전으로 올리세요.

# pom.xml: bump <version>2.6.7.4</version> for com.fasterxml.jackson.core:jackson-databind

상세

A flaw was found in FasterXML Jackson Databind, where it did not have entity expansion secured properly. This flaw allows vulnerability to XML external entity (XXE) attacks. The highest threat from this vulnerability is data integrity.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

Maven / com.fasterxml.jackson.core:jackson-databind
최초 영향 버전: 2.6.0 수정 버전: 2.6.7.4
수정 # pom.xml: bump <version>2.6.7.4</version> for com.fasterxml.jackson.core:jackson-databind
Maven / com.fasterxml.jackson.core:jackson-databind
최초 영향 버전: 2.7.0.0 수정 버전: 2.9.10.7
수정 # pom.xml: bump <version>2.9.10.7</version> for com.fasterxml.jackson.core:jackson-databind
Maven / com.fasterxml.jackson.core:jackson-databind
최초 영향 버전: 2.10.0.0 수정 버전: 2.10.5.1
수정 # pom.xml: bump <version>2.10.5.1</version> for com.fasterxml.jackson.core:jackson-databind

참고