Fasterxml Jackson 资源管理错误漏洞 CVE-2020-28491 CNNVD-202102-1356

5.0 AV AC AU C I A
发布: 2021-02-18
修订: 2024-11-21

Fasterxml Jackson 中存在资源管理错误漏洞。该漏洞源于jackson-dataformat-cbor中未检查缓冲区长度导致会引发OutOfMemoryError异常。 以下产品及版本受到影响:com.fasterxml.jackson.dataformat:jackson-dataformat-cbor 2.11.4之前版本, 2.12.0-rc1 至 2.12.1 版本

0%
暂无可用Exp或PoC
当前有8条受影响产品信息