Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f7h5-c625-3795

Опубликовано: 16 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

Eclipse GlassFish is vulnerable to Server Side Request Forgery attacks through specific endpoints

In Eclipse GlassFish version 6.2.5, it is possible to perform a Server Side Request Forgery attack using specific endpoints.

Пакеты

Наименование

org.glassfish.main.admingui:console-common

maven
Затронутые версииВерсия исправления

<= 6.2.5

Отсутствует

EPSS

Процентиль: 16%
0.00051
Низкий

8.9 High

CVSS4

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
7 месяцев назад

In Eclipse GlassFish since version 6.2.5 it is possible to perform a Server Side Request Forgery attack in specific endpoints.

EPSS

Процентиль: 16%
0.00051
Низкий

8.9 High

CVSS4

Дефекты

CWE-918