漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
By crafting a special URL it is possible to make Wicket deliver unprocessed HTML templates. This would allow an attacker to see possibly sensitive information inside a HTML template that is usually removed during rendering. Affected are Apache Wicket versions 7.16.0, 8.8.0 and 9.0.0-M5
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache Wicket 信息泄露漏洞
Vulnerability Description
Apache Wicket是美国阿帕奇(Apache)软件基金会的一套开源、轻量、基于组件的框架,它提供了一种面向对象的方式来开发基于Web的动态UI应用程序。 Apache Wicket 7.16.0版本、8.8.0版本和9.0.0-M5版本中存在信息泄露漏洞。攻击者可借助特制的URL利用该漏洞读取HTML模板中的敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A