CVE编号
CVE-2021-27568利用情况
暂无补丁情况
官方补丁披露时间
2021-02-23漏洞描述
netplex json-smart是开源的一个JSON Java解析器。 netplex json-smart-v1 through 2015-10-23 and json-smart-v2 through 2.4 存在代码问题漏洞,该漏洞源于如果没有捕获到异常,它可能会导致使用该库的程序崩溃或暴露敏感信息。解决建议
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://github.com/netplex/json-smart-v2
参考链接 |
|
---|---|
https://github.com/netplex/json-smart-v1/issues/7 | |
https://github.com/netplex/json-smart-v2/issues/60 | |
https://lists.apache.org/thread.html/rb6287f5aa628c8d9af52b5401ec6cc51b6fc28a... | |
https://lists.apache.org/thread.html/re237267da268c690df5e1c6ea6a38a7fc116177... | |
https://lists.apache.org/thread.html/rf70210b4d63191c0bfb2a0d5745e104484e7170... | |
https://www.oracle.com//security-alerts/cpujul2021.html | |
https://www.oracle.com/security-alerts/cpujan2022.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | json-smart_project | json-smart-v1 | * |
Up to (including) 2015-10-23 |
|||||
运行在以下环境 | |||||||||
应用 | json-smart_project | json-smart-v2 | * |
Up to (including) 2.4 |
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
还没有评论,来说两句吧...