Eclipse Vert.x 安全漏洞 CVE-2018-12537 CNNVD-201808-420

5.0 AV AC AU C I A
发布: 2018-08-14
修订: 2019-10-09

Eclipse Vert.x是Eclipse基金会的一个用于在JVM上构建响应式应用程序的工具包,它主要用于构建网络实用程序、Web应用程序、HTTP/REST微服务等应用程序。 Eclipse Vert.x 3.0版本至3.5.1版本中存在安全漏洞,该漏洞源于程序没有过滤CR(回车)和LF(换行)字符。攻击者可利用该漏洞注入任意的HTTP响应。

暂无可用Exp或PoC
当前有1条受影响产品信息