Eclipse jetty是美国Eclipse基金会开源的一款轻量级Web服务器和Servlet容器。 Eclipse jetty 12.0.0版本至12.0.35之前版本和12.1.0版本至12.1.9之前版本存在授权问题漏洞,该漏洞源于对HTTP URI处理不当导致路径解析不一致,可能导致依赖已解析路径的Web应用程序混淆。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse Jetty | 12.0.0≤ 12.0.34 |
affected |
12.1.0≤ 12.1.8 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse Jetty | 12.0.0 ~ 12.0.34 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57898 | 9.0 CRITICAL | Eclipse BaSyx Java Server SDK 路径遍历漏洞 |
| CVE-2024-7708 | 7.5 HIGH | Eclipse Jetty 资源管理错误漏洞 |
| CVE-2026-12606 | 6.3 MEDIUM | Eclipse Glassfish 输入验证错误漏洞 |
| CVE-2026-6790 | 5.3 MEDIUM | Eclipse Jetty 输入验证错误漏洞 |
| CVE-2026-13699 | 4.3 MEDIUM | Databroker 0.6.1 PublishValue missing data_point panic |
| CVE-2026-15076 | Eclipse Vert.x 输入验证错误漏洞 | |
| CVE-2026-15075 | Eclipse vert.x 信息泄露漏洞 | |
| CVE-2026-9561 | Eclipse kura 输入验证错误漏洞 | |
| CVE-2026-10051 | Eclipse Jetty 信息泄露漏洞 |
No comments yet