alibaba/Sentinel

FasterXML jackson-databind 代码问题漏洞(CVE-2022-42003)

開放

#2,950 建立於 2022年11月14日

 (7 則留言) (0 個反應) (0 位負責人)Java (8,150 個分叉)batch import
dependenciesgood first issue

倉庫指標

星標
 (23,109 顆星)
PR 合併指標
 (PR 指標待抓取)

描述

最新sentinel-dashboard1.8.6 中jackson-databind 版本是jackson-databind-2.12.6.1.jar

有处理此漏洞的计划吗?

CVE编号 CVE-2022-42003 披露时间 2022-10-02

修复方案 建议受影响客户升级到2.14.0-rc2及以上安全版本,版本获取链接: https://github.com/FasterXML/jackson-databind

貢獻者指南