特牛网址导航

FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 - OSCHINA - 中文开源技术交流社区

网友收藏
  • 链接地址:https://www.oschina.net/news/212461
  • 链接标题:FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 - OSCHINA - 中文开源技术交流社区
  • 所属网站:www.oschina.net
  • 被收藏次数:9387
漏洞描述 FasterXML jackson-databind是一个基于JAVA,可以将XML和JSON等数据格式与JAVA对象进行转换的库。 在小于2.14.0-rc1的版本中,当UNWRAP_SINGLE_VALUE_ARRAYS功能开启时,对于过深的数组嵌套json,缺乏校...