Vigilance.fr – Apache Tiles : traversée de répertoire via DefaultLocaleResolver.LOCALE_KEY, analysé le 12/12/2025

Un attaquant peut traverser les répertoires de Apache Tiles, via DefaultLocaleResolver.LOCALE_KEY, afin de lire un fichier situé hors de la racine du service.


Vulnérabilités

Retour en haut