Описание
In Eclipse Glassfish versions before 7.0.17, The Host HTTP parameter could cause the web application to redirect to the specified URL, when the requested endpoint is '/management/domain'. By modifying the URL value to a malicious site, an attacker may successfully launch a phishing scam and steal user credentials.
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.17 (исключая)
cpe:2.3:a:eclipse:glassfish:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00442
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-233
CWE-601
Связанные уязвимости
CVSS3: 5.3
github
больше 1 года назад
Eclipse Glassfish improperly handles http parameters
EPSS
Процентиль: 63%
0.00442
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-233
CWE-601