Eclipse Mojarra 安全漏洞 CVE-2018-14371 CNNVD-201807-1528

5.0 AV AC AU C I A
发布: 2018-07-18
修订: 2018-09-17

Eclipse Mojarra是Eclipse基金会的一个JavaServer Faces规范(JSR-372)的实现,它主要用于为Web应用程序构建基于组件的用户界面。 Eclipse Mojarra 2.3.5之前版本中的ResourceManager.java文件的‘getLocalePrefix’函数存在安全漏洞。攻击者可借助‘loc’参数利用该漏洞从应用程序中下载配置文件或Java字节码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息