CVE-2025-11966

Eclipse Vert.x におけるディレクトリリスティングのファイル名 XSS


報告者

小田切 祥

概要

Eclipse Vert.xで、ディレクトリリスティングにおけるファイル名XSSが可能

影響を受けるシステムおよびバージョン

Eclipse Vert.x versions [4.0.0, 4.5.21]および [5.0.0, 5.0.4]

CVSS

CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N

参考情報

https://www.cve.org/CVERecord?id=CVE-2025-11966

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード