漏洞标题
N/A
漏洞描述信息
在Javaca Expression Language实现3.0.3及更早版本中,ELParserTokenManager中的一个错误导致无效的EL表达式被当做有效来处理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.
CVSS信息
N/A
漏洞类别
输入验证不恰当
漏洞标题
Jakarta Expression Language 输入验证错误漏洞
漏洞描述信息
Jakarta Expression Language是Jakarta项目的一种语言。提供了一种重要的机制,使表示层(网页)能够与应用程序逻辑(托管Bean)进行通信。 Jakarta Expression Language implementation 3.0.3版本及之前存在安全漏洞,该漏洞源于程序中的一个bug使无效的EL表达式能够被当作有效的表达式来计算。
CVSS信息
N/A
漏洞类别
输入验证错误