FasterXML jackson-databind 小于2.14.0-rc1拒绝服务漏洞 - OSCHINA - 中文开源技术交流社区

网站介绍:漏洞描述 FasterXML jackson-databind是一个基于JAVA,可以将XML和JSON等数据格式与JAVA对象进行转换的库。 在小于2.14.0-rc1的版本中,当UNWRAP_SINGLE_VALUE_ARRAYS功能开启时,对于过深的数组嵌套json,缺乏校...