Eclipse Jetty 信息泄露漏洞(CVE-2019-10247)
时间: 2024-01-12 13:03:38 浏览: 135
cckuailong#vulbase#Eclipse Jetty 拒绝服务 (CVE-2020-27223)1
CVE-2019-10247是Eclipse Jetty Web服务器中的信息泄露漏洞,该漏洞可能导致敏感信息泄露。该漏洞的根本原因是Jetty在处理HTTP请求时,未正确处理请求头中的换行符。攻击者可以利用这个漏洞来访问包含敏感信息的文件。
该漏洞的影响范围是Jetty版本9.4.18之前的所有版本。建议用户升级Jetty到最新版本以修复此漏洞。如果无法立即升级,可以通过配置防火墙规则、限制访问权限等方式来减轻风险。
阅读全文