Описание
In Eclipse GlassFish since version 6.2.5 it is possible to perform a Server Side Request Forgery attack in specific endpoints.
Ссылки
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:eclipse:glassfish:6.2.5:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
github
7 месяцев назад
Eclipse GlassFish is vulnerable to Server Side Request Forgery attacks through specific endpoints
EPSS
Процентиль: 16%
0.00051
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-918