[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

jetty 敏感信息泄露 (CVE-2021-34429)

 广告模块
ID: 16520
标题: jetty 敏感信息泄露 (CVE-2021-34429)
描述: jetty 敏感信息泄露 (CVE-2021-34429) vulfocus/jetty-cve_2021_34429:latest 对于 Eclipse Jetty 版本 9.4.37-9.4.42、10.0.1-10.0.5 和 11.0.1-11.0.5,可以使用一些编码字符来制作 URI 以访问 WEB-INF 目录的内容和/或绕过一些安全限制。这是 CVE-2021-28164/GHSA-v7ff-8wcx-gmc5 中报告的漏洞的变体。访问 /%u002e/WEB-INF/web.xml可以绕过安全限制,读取到webxml内容.
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: CVE-2021-34429
writeup: https://cloud.tencent.com/developer/article/1865616
答案错误,我要更正