漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Oracle Mojarra 2.1.7 does not properly "clean up" the FacesContext reference during startup, which allows local users to obtain context information an access resources from another WAR file by calling the FacesContext.getCurrentInstance function.
漏洞信息
N/A
漏洞
N/A
漏洞
Oracle Mojarra信息泄露漏洞
漏洞信息
Oracle Mojarra中存在敏感信息泄露漏洞,该漏洞源于未能清除FacesContext引用的FacesContext对象中的一个错误。攻击者可利用该漏洞通过调用"FacesContext.getCurrentInstance()"函数泄露另一个WAR的资源。Oracle Mojarra 2.1.7版本中存在该漏洞,其他版本也可能受到影响。
漏洞信息
N/A
漏洞
N/A