Apache Tapestry 信息泄露漏洞 CVE-2021-30638 CNNVD-202104-2012

5.0 AV AC AU C I A
发布: 2021-04-27
修订: 2024-11-21

Apache Tapestry是美国阿帕奇(Apache)基金会的一款使用Java语言编写的Web应用程序框架。 Apache Tapestry 5.4.0 存在信息泄露漏洞,该漏洞允许攻击者使用特殊构造的URL下载WEB-INF中的文件。以下产品及版本受到影响:Apache Tapestry Apache Tapestry 5.4.0 version to Apache Tapestry 5.6.3; Apache Tapestry 5.7.0 version and Apache Tapestry 5.7.1。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息