赞
踩
问题描述:
FasterXML jackson-databind 2.9.9.2以下版本存在反序列化漏洞补丁绕过。
所以在项目中jackson-databind升级版本为2.9.9.2
之后启动服务发报错:
问题分析:
1、测试实例话ObjectMapper
报错:
2、发现JacksonAnnotationIntrospector类第50行引入JsonMerge.class,然后这个类是jackson-annotations中2.9以后的版本才有的。
解决方案:升级jackson-annotations至2.9以后的版本
<dependency>
<groupId>com.fasterxml.jackson.core</groupId>
<artifactId>jackson-annotations</artifactId>
<version>2.9.7</version>
</dependency>
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。