Closed ghost closed 2 years ago
检测到 fan87/Hypixel-Skyblock-Remake 一共引入了55个开源组件,存在234个漏洞
漏洞标题:FasterXML jackson-databind 代码问题漏洞 缺陷组件:com.fasterxml.jackson.core:jackson-databind@2.7.0 漏洞编号:CVE-2020-8840 漏洞描述:FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。FasterXML jackson-databind 2.0.0版本至2.9.10.2版本中存在代码问题漏洞,该漏洞源于程序缺少xbean-reflect/JNDI黑名单类。攻击者可利用该漏洞执行代码。 国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2020-13183 影响范围:[2.7.0, 2.7.9.7) 最小修复版本:2.7.9.7 缺陷组件引入路径:me.fan87:SkyBlock-Plugin@v1->org.jongo:jongo@1.3.0->de.undercouch:bson4jackson@2.7.0->com.fasterxml.jackson.core:jackson-databind@2.7.0
另外还有234个漏洞,详细报告:https://mofeisec.com/jr?p=i66370
16dce22 Fixed if I'm not retarded
检测到 fan87/Hypixel-Skyblock-Remake 一共引入了55个开源组件,存在234个漏洞
另外还有234个漏洞,详细报告:https://mofeisec.com/jr?p=i66370