Eclipse Mojarra是Eclipse基金会的一个JavaServer Faces规范(JSR-372)的实现,它主要用于为Web应用程序构建基于组件的用户界面。 Eclipse Mojarra 2.3.5之前版本中的ResourceManager.java文件的‘getLocalePrefix’函数存在安全漏洞。攻击者可借助‘loc’参数利用该漏洞从应用程序中下载配置文件或Java字节码。
Eclipse Mojarra是Eclipse基金会的一个JavaServer Faces规范(JSR-372)的实现,它主要用于为Web应用程序构建基于组件的用户界面。 Eclipse Mojarra 2.3.5之前版本中的ResourceManager.java文件的‘getLocalePrefix’函数存在安全漏洞。攻击者可借助‘loc’参数利用该漏洞从应用程序中下载配置文件或Java字节码。