dlfld / bigdata-research-homework

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

同学,您这个项目引入了121个开源组件,存在73个漏洞,辛苦升级一下

opened this issue · comments

检测到 dailinfeng66/bigdata-research-homework 一共引入了121个开源组件,存在73个漏洞

漏洞标题:FasterXML jackson-databind 代码问题漏洞
缺陷组件:com.fasterxml.jackson.core:jackson-databind@2.9.5
漏洞编号:CVE-2019-17531
漏洞描述:FasterXML Jackson是美国FasterXML公司的一款适用于Java的数据处理工具。jackson-databind是其中的一个具有数据绑定功能的组件。
FasterXML jackson-databind 2.0.0版本至2.9.10版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。攻击者可利用该漏洞执行恶意的payload。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2019-37147
影响范围:[2.0.0, 2.9.10.1)
最小修复版本:2.9.10.1
缺陷组件引入路径:org.example:HDFS@1.0-SNAPSHOT->org.apache.hadoop:hadoop-common@3.2.0->com.fasterxml.jackson.core:jackson-databind@2.9.5

另外还有73个漏洞,详细报告:https://mofeisec.com/jr?p=i06491

commented

啊 这只是我上学期的Hadoop作业 应该没人会用到吧