Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqrm-83g6-pfv4

Опубликовано: 16 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 4.5

Описание

Eclipse GlassFish is vulnerable to Reflected XSS attacks through its Administration Console

In Eclipse GlassFish version 7.0.15, it is possible to perform Reflected Cross-Site Scripting attacks through the Administration Console.

Пакеты

Наименование

org.glassfish.main.admingui:console-common

maven
Затронутые версииВерсия исправления

<= 7.0.25

Отсутствует

Наименование

org.glassfish.main.admingui:console-cluster-plugin

maven
Затронутые версииВерсия исправления

<= 7.0.25

Отсутствует

EPSS

Процентиль: 5%
0.00022
Низкий

4.5 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
7 месяцев назад

In Eclipse GlassFish version 7.0.15 is possible to perform Reflected Cross-site scripting attacks in the Administration Console.

EPSS

Процентиль: 5%
0.00022
Низкий

4.5 Medium

CVSS4

Дефекты

CWE-79