fan87 / Hypixel-Skyblock-Remake-OLD

🌎 Hypixel Skyblock (Plugin + Map Integration etc.) Remake [ARCHIVED]
GNU General Public License v3.0
11 stars 2 forks source link

同学,您这个项目引入了55个开源组件,存在234个漏洞,辛苦升级一下 #1

Closed ghost closed 2 years ago

ghost commented 2 years ago

检测到 fan87/Hypixel-Skyblock-Remake 一共引入了55个开源组件,存在234个漏洞

漏洞标题:FasterXML jackson-databind 代码问题漏洞
缺陷组件:com.fasterxml.jackson.core:jackson-databind@2.7.0
漏洞编号:CVE-2020-8840
漏洞描述:FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。FasterXML jackson-databind 2.0.0版本至2.9.10.2版本中存在代码问题漏洞,该漏洞源于程序缺少xbean-reflect/JNDI黑名单类。攻击者可利用该漏洞执行代码。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2020-13183
影响范围:[2.7.0, 2.7.9.7)
最小修复版本:2.7.9.7
缺陷组件引入路径:me.fan87:SkyBlock-Plugin@v1->org.jongo:jongo@1.3.0->de.undercouch:bson4jackson@2.7.0->com.fasterxml.jackson.core:jackson-databind@2.7.0

另外还有234个漏洞,详细报告:https://mofeisec.com/jr?p=i66370

fan87 commented 2 years ago

16dce22 Fixed if I'm not retarded