| ID: | 16520 |
|---|---|
| 标题: | jetty 敏感信息泄露 (CVE-2021-34429) |
| 描述: | jetty 敏感信息泄露 (CVE-2021-34429) vulfocus/jetty-cve_2021_34429:latest 对于 Eclipse Jetty 版本 9.4.37-9.4.42、10.0.1-10.0.5 和 11.0.1-11.0.5,可以使用一些编码字符来制作 URI 以访问 WEB-INF 目录的内容和/或绕过一些安全限制。这是 CVE-2021-28164/GHSA-v7ff-8wcx-gmc5 中报告的漏洞的变体。访问 /%u002e/WEB-INF/web.xml可以绕过安全限制,读取到webxml内容. |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | CVE-2021-34429 |
| writeup: | https://cloud.tencent.com/developer/article/1865616 |