Eclipse Jetty 资源管理错误漏洞 CVE-2021-28165 CNNVD-202104-034

7.8 AV AC AU C I A
发布: 2021-04-01
修订: 2023-11-07

Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 7.2.2 to 9.4.38, 10.0.0.alpha0 to 10.0.1, and 11.0.0.alpha0 to 11.0.1 存在资源管理错误漏洞,该漏洞源于接收到较大的无效TLS帧后,CPU使用率可以达到100%。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息