漏洞详情
CNVD编号 | CNVD-2017-15515 |
---|---|
漏洞标题 | Jetty util/security/Password.java文件安全绕过漏洞 |
严重等级 | 中 |
影响产品 | Eclipse Jetty <=9.4.6.v20170531 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-19 |
公开时间 | 2017-07-20 |
发现者 | fredfeng |
解决方案 | 用户可联系供应商获得补丁信息: http://www.eclipse.org/jetty/ |
漏洞描述 | Jetty是一个基于Java的Web服务器和Java Servlet容器。 Jetty util/security/Password.java文件存在安全漏洞,允许远程攻击者利用漏洞提交特殊请求获取未授权访问。 |
返回漏洞库首页