Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hp97-5x6g-q538

Опубликовано: 16 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.8

Описание

Eclipse GlassFish is vulnerable to Stored XSS attacks through configuration file modifications

In Eclipse GlassFish version 7.0.15 is possible to perform Stored Cross-site Scripting attacks by modifying the configuration file in the underlying operating system.

Пакеты

Наименование

org.glassfish.main.admingui:console-common

maven
Затронутые версииВерсия исправления

<= 7.0.25

Отсутствует

EPSS

Процентиль: 4%
0.00019
Низкий

5.8 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
7 месяцев назад

In Eclipse GlassFish version 7.0.15 is possible to perform Stored Cross-site Scripting attacks by modifying the configuration file in the underlying operating system.

EPSS

Процентиль: 4%
0.00019
Низкий

5.8 Medium

CVSS4

Дефекты

CWE-79