目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

FasterXML 厂商漏洞列表 / CVE 中文分析 18

FasterXML 厂商相关 18 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该组织主要开发高性能 Java XML 和 JSON 处理库,包括广泛使用的 Jackson 和 Woodstox。历史上常见漏洞包括反序列化漏洞、XXE 和路径遍历,其中 Jackson 多次因反序列化漏洞导致远程代码执行。其项目在 Java 生态系统中广泛应用,安全更新频繁,开发者需及时升级以防范已知漏洞。

Medium2026-08-05
Jackson Core异步解析器maxNumberLength限制绕过漏洞分析
High2026-08-05
Jackson-core maxNumberLength限制绕过漏洞修复分析
High2026-08-05
jackson-core整数长度验证缺失导致性能问题及修复方案
MediumGHSA-72hv-8253-57qq2026-08-05
Jackson-core异步解析器DoS漏洞修复(2.18.6)
High2026-08-05
Jackson-core异步解析器数字长度绕过导致DoS漏洞分析
Medium2026-08-05
jackson-core 非阻塞解析器大数字长度校验绕过漏洞
HighGHSA-r7wm-3cxj-wff92026-08-05
Jackson-core 异步解析器整数长度验证不一致修复
HighGHSA-72hv-8253-57qq2026-08-05
Jackson-core CVE-770 非阻塞解析器整数长度绕过导致OOM
MediumCVE-2025-59892026-07-15
CVE-2025-5989: Jackson Databind @JsonView 绕过漏洞分析
High2026-07-15
jackson-databind @JsonView绕过@ JsonUnwrapped漏洞及修复
MediumCVE-2026-598882026-07-15
CVE-2026-59888: jackson-databind 绕过 @JsonIgnore 导致反序列化敏感数据泄露
High2026-07-15
jackson-databind Record @JsonIgnore绕过漏洞分析与修复
High2026-07-15
Jackson databind @JsonIgnore绕过漏洞及修复细节 (databind#5974)
HighCVE-2025-498392026-06-27
Jackson databind BasicPolymorphicTypeValidator 反序列化绕过修复
High2026-06-27
Jackson-databind @JsonIgnoreProperties大小写处理缺陷修复
Unknown2026-06-27
jackson-databind 多态类型验证绕过漏洞修复
High2026-06-27
Jackson-databind PolymorphicTypeValidator 泛型验证绕过漏洞修复分析
HighGHSA-5bf23ed2026-06-27
jackson-databind @JsonIgnore跳过setterless属性反序列化漏洞
Unknown2026-06-27
jackson-databind @JsonView绕过漏洞修复详情(GHSA-5971)
High2026-06-27
Jackson-databind @JsonView绕过漏洞修复分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 FasterXML 厂商截至目前公开的全部 18 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。