「jetty http server」の脆弱性情報

CVSS v26.8 CVSS v3-
更新日 : 2012/09/25 06:36
Jetty は、予測可能な java.util.random を使用するセッション識別子を生成するため、総当たり攻撃を通してセッション識別子を推測される、認証要求を回避される、およびクロスサイトリクエストフォージェリ攻撃を…