Eclipse Vert.x是Eclipse基金会的一个用于在JVM上构建响应式应用程序的工具包,它主要用于构建网络实用程序、Web应用程序、HTTP/REST微服务等应用程序。 Eclipse Vert.x 3.0版本至3.5.1版本中存在安全漏洞,该漏洞源于程序没有过滤CR(回车)和LF(换行)字符。攻击者可利用该漏洞注入任意的HTTP响应。
Eclipse Vert.x是Eclipse基金会的一个用于在JVM上构建响应式应用程序的工具包,它主要用于构建网络实用程序、Web应用程序、HTTP/REST微服务等应用程序。 Eclipse Vert.x 3.0版本至3.5.1版本中存在安全漏洞,该漏洞源于程序没有过滤CR(回车)和LF(换行)字符。攻击者可利用该漏洞注入任意的HTTP响应。