Eclipse Jetty 信息泄露漏洞(CVE-2021-28169) CVE-2021-28169

5.0 AV AC AU C I A
发布: 2021-06-09
修订: 2024-11-21

Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 中存在输入验证错误漏洞,该漏洞源于通过对ConcatServlet的双重编码路径请求访问WEB-INF目录中的受保护资源。以下产品及型号受到影响: Eclipse Jetty 9.4.40 版本及之前版本、Eclipse Jetty 10.0.2 版本及之前版本、Eclipse Jetty 11.0.2 版本及之前版本。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息