Data format extension for Jackson 安全漏洞 CVE-2016-7051 CNNVD-201704-824

5.0 AV AC AU C I A
发布: 2017-04-14
修订: 2019-10-10

Data format extension for Jackson(又名jackson-dataformat-xml)是一个用于为XML和反序列化XML提供替代支持串行化POJO类的扩展模块。 Data format extension for Jackson中的XmlMapper存在安全漏洞。远程攻击者可利用该漏洞实施服务器端请求伪造攻击。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息