Gotham Digital Science 和 Stephen Komal. 发现了 Jetty 9.2.3 一直到 9.2.8 版本的一个安全漏洞,该漏洞的详情请看 blogs.gdssecurity.com 和 github.com/eclipse/jetty.project. 目前最新的 Jetty 9.2.9 修复了该漏洞。 官方发行说明: http://dev.eclipse.org/mhonarc/lists/jetty-announce/msg00075.html Jetty 9.2.9 发布,修复了安全漏洞下载地址