漏洞信息详情
Eclipse Jetty Server 信息泄露漏洞
漏洞简介
Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。
Eclipse Jetty Server 9.x版本中存在安全漏洞,该漏洞源于错误响应中带有包含敏感信息的InvalidPathException消息。攻击者可利用该漏洞获取基本资源目录的绝对路径。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.eclipse.org/bugs/show_bug.cgi?id=535670
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20181014-0001/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/05/msg00016.html
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
来源:CONFIRM
链接:https://bugs.eclipse.org/bugs/show_bug.cgi?id=535670
来源:MLIST
链接:https://lists.apache.org/thread.html/053d9ce4d579b02203db18545fee5e33f35f2932885459b74d1e4272@%3Cissues.activemq.apache.org%3E
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbst03953en_us
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041194
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuoct2020.html
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1103505
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1103493
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1103499
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77594
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-analytics-has-addressed-multiple-vulnerabilities-4/
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-qradar-siem-is-vulnerable-to-jetty-vulnerabilities-cve-2017-7656-cve-2017-7657-cve-2017-7658-cve-2018-12536/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/48818
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4193/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3485/
受影响实体
- Eclipse Jetty:9.4.12:Rc0<!--2000-1-1-->
- Eclipse Jetty:9.4.12:Rc1<!--2000-1-1-->
- Eclipse Jetty:9.4.12:Rc2<!--2000-1-1-->
- Eclipse Jetty:9.4.9<!--2000-1-1-->
- Eclipse Jetty:9.4.10<!--2000-1-1-->
补丁
- Eclipse Jetty Server 安全漏洞的修复措施<!--2018-6-28-->
还没有评论,来说两句吧...