| CNNVD-ID编号 | CNNVD-202105-1760 |
| CVE编号 | CVE-2021-28170 |
| 发布时间 | 2021-05-26 |
| 更新时间 | 2021-05-27 |
| 漏洞类型 | 其他 |
| 漏洞来源 | N/A |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | N/A |
Jakarta Expression Language是Jakarta项目的一种语言。提供了一种重要的机制,使表示层(网页)能够与应用程序逻辑(托管Bean)进行通信。 Jakarta Expression Language implementation 3.0.3版本及之前存在安全漏洞,该漏洞源于程序中的一个bug使无效的EL表达式能够被当作有效的表达式来计算。
来源:CONFIRM
暂无