Eclipse Jetty 安全漏洞 CVE-2021-28164 CNNVD-202104-036

5.0 AV AC AU C I A
发布: 2021-04-01
修订: 2024-11-21

Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 9.4.37.v20210219 to 9.4.38.v20210224 存在安全漏洞,该漏洞允许请求的uri包含\\%2e or \\%2e\\%2e访问WEB-INF目录中受保护资源。

0%
当前有9条漏洞利用/PoC
当前有24条受影响产品信息