漏洞详情

CNVD编号 CNVD-2017-15515
漏洞标题 Jetty util/security/Password.java文件安全绕过漏洞
严重等级
影响产品 Eclipse Jetty <=9.4.6.v20170531
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-07-20
发现者 fredfeng
解决方案 用户可联系供应商获得补丁信息: http://www.eclipse.org/jetty/
漏洞描述 Jetty是一个基于Java的Web服务器和Java Servlet容器。 Jetty util/security/Password.java文件存在安全漏洞,允许远程攻击者利用漏洞提交特殊请求获取未授权访问。

返回漏洞库首页
Image Additional Image