Eclipse Jetty 安全漏洞 CVE-2018-12538 CNNVD-201806-1151

6.5 AV AC AU C I A
发布: 2018-06-22
修订: 2023-11-07

Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 9.4.0版本至9.4.8版本中存在安全漏洞。攻击者可利用该漏洞访问/劫持其他HttpSessions并删除不匹配的HttpSessions。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息