漏洞信息详情
Eclipse Vert.x 路径遍历漏洞
漏洞简介
Eclipse Vert.x是美国阿帕奇(Apache)软件基金会的一个应用于 JVM 上用于构建响应式应用程序的工具包。
Eclipse 存在安全漏洞,该漏洞源于在Windows操作系统上,StaticHandler不能正确处理反斜杠,从而允许将webroot文件夹转义到当前工作目录。以下产品及版本受到影响:Vert.x 3.4.x 版本至3.9.4版本, 4.0.0.milestone1版本, 4.0.0.milestone2版本, 4.0.0.milestone3版本, 4.0.0.milestone4版本, 4.0.0.milestone5版本, 4.0.0.Beta1版本, 4.0.0.Beta2版本, 4.0.0.Beta3版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.eclipse.org/bugs/show_bug.cgi?id=567416
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/r8d863b148efe778ce5f8f961d0cafeda399e681d3f0656233b4c5511@%3Ccommits.pulsar.apache.org%3E
来源:MISC
链接:https://lists.apache.org/thread.html/r8383b5e7344a8b872e430ad72241b84b83e9701d275c602cfe34a941@%3Ccommits.servicecomb.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/rfd0ebf8387cfd0b959d1e218797e709793cce51a5ea2f84d0976f47d@%3Ccommits.pulsar.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/rd0e44e8ef71eeaaa3cf3d1b8b41eb25894372e2995ec908ce7624d26@%3Ccommits.pulsar.apache.org%3E
来源:CONFIRM
链接:https://bugs.eclipse.org/bugs/show_bug.cgi?id=567416
来源:MLIST
链接:https://lists.apache.org/thread.html/r591f6932560c8c46cee87415afed92924a982189fea7f7c9096f8e33@%3Ccommits.pulsar.apache.org%3E
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-17640
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...