Red Hat WildFly Undertow模块安全漏洞 CVE-2015-3198 CNNVD-201707-1122

5.0 AV AC AU C I A
发布: 2017-07-21
修订: 2017-08-07

Red Hat Wildfly(前称JBoss Application Server)是美国红帽(Red Hat)公司的一款基于JavaEE的开源应用服务器。Undertow module是其中的一个Web服务器组件。 Red Hat WildFly 9.0.0.CR2之前的9.x版本和10.0.0.Alpha1之前的10.x版本中的Undertow模块存在安全漏洞。远程攻击者可借助以‘/’结尾的URL利用该漏洞获取JSP页面的源代码。

100%
暂无可用Exp或PoC
当前有3条受影响产品信息