Jetty 安全漏洞 CVE-2016-4800 CNNVD-201605-703

7.5 AV AC AU C I A
发布: 2017-04-13
修订: 2020-10-20

Jetty是Eclipse基金会的一个自由和开源项目,是一个基于Java的Web服务器和Java Servlet容器。 Jetty 9.3.x版本的PathResource类中的路径标准化机制存在安全漏洞。攻击者可借助恶意的URL利用该漏洞获取受保护资源的访问权限,破坏应用程序的过滤器。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息