Jakarta Expression Language 安全漏洞 CVE-2021-28170 CNNVD-202105-1760

5.0 AV AC AU C I A
发布: 2021-05-26
修订: 2024-11-21

Jakarta Expression Language是Jakarta项目的一种语言。提供了一种重要的机制,使表示层(网页)能够与应用程序逻辑(托管Bean)进行通信。 Jakarta Expression Language implementation 3.0.3版本及之前存在安全漏洞,该漏洞源于程序中的一个bug使无效的EL表达式能够被当作有效的表达式来计算。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息