Asset Pipeline Grails Plugin Asset-pipeline插件2.14.1.1之前版本、2.15.1之前版本和3.0.6之前版本中部署在Jetty的应用程序存在访问控制错误漏洞。攻击者可通过发送带有目录遍历序列的特制GET请求利用该漏洞下载任意文件。
Asset Pipeline Grails Plugin Asset-pipeline插件2.14.1.1之前版本、2.15.1之前版本和3.0.6之前版本中部署在Jetty的应用程序存在访问控制错误漏洞。攻击者可通过发送带有目录遍历序列的特制GET请求利用该漏洞下载任意文件。