• 和记官网登录

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2020-35728

    CVE编号:CVE-2020-35728 安全级别:重要 发布日期:2022-10-26

    详细介绍

    1.漏洞描述 FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。FasterXML jackson-databind 2.x版本至2.9.10.8版本存在代码问题漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,涉及到com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (aka embedded Xalan in org.glassfish.web/javax.servlet.jsp.jstl)。 2.影响产品(系统版本 是否受影响) 银河和记官网登录高级服务器操作系统 V10 SP1 不影响 银河和记官网登录高级服务器操作系统 V10 SP3 2403 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2020-35728 重要 8.1 其他 漏洞评分向量:CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 4.修复方案 无需修复
    上一篇: CVE-2020-35538 下一篇: CVE-2020-35738

    试用

    服务

    动态

    联系