Eclipse Jetty是Eclipse基金会的一个开源的、基于Java的Web服务器和Java Servlet容器。 Eclipse Jetty 7.2.2 to 9.4.38, 10.0.0.alpha0 to 10.0.1, and 11.0.0.alpha0 to 11.0.1 存在资源管理错误漏洞,该漏洞源于接收到较大的无效TLS帧后,CPU使用率可以达到100%。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| The Eclipse Foundation | Eclipse Jetty | 7.2.2 ~ unspecified | - |
|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-28164 | 5.3 MEDIUM | Eclipse Jetty 安全漏洞 |
| CVE-2021-28163 | 2.7 LOW | Eclipse Jetty 后置链接漏洞 |
暂无评论