Jetty通用Servlets组件 漏洞列表
共找到 1 个与 Jetty通用Servlets组件 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2021-28169: Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞 POC
影响版本:<= 9.4.40、10.0.2、11.0.2 正常情况无法通过/static?/WEB-INF/web.xml访问到敏感文件web.xml,将W进行双重URL编码可以绕过拦截,访问敏感文件 web.xml FOFA: app="jetty"