Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9329

Опубликовано: 30 сент. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

In Eclipse Glassfish versions before 7.0.17, The Host HTTP parameter could cause the web application to redirect to the specified URL, when the requested endpoint is '/management/domain'. By modifying the URL value to a malicious site, an attacker may successfully launch a phishing scam and steal user credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclipse:glassfish:*:*:*:*:*:*:*:*
Версия до 7.0.17 (исключая)

EPSS

Процентиль: 63%
0.00442
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-233
CWE-601

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

Eclipse Glassfish improperly handles http parameters

EPSS

Процентиль: 63%
0.00442
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-233
CWE-601