Логотип exploitDog
bind:CVE-2024-9329
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-9329

Количество 2

Количество 2

nvd логотип

CVE-2024-9329

больше 1 года назад

In Eclipse Glassfish versions before 7.0.17, The Host HTTP parameter could cause the web application to redirect to the specified URL, when the requested endpoint is '/management/domain'. By modifying the URL value to a malicious site, an attacker may successfully launch a phishing scam and steal user credentials.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-jq3f-mfmg-747x

больше 1 года назад

Eclipse Glassfish improperly handles http parameters

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-9329

In Eclipse Glassfish versions before 7.0.17, The Host HTTP parameter could cause the web application to redirect to the specified URL, when the requested endpoint is '/management/domain'. By modifying the URL value to a malicious site, an attacker may successfully launch a phishing scam and steal user credentials.

CVSS3: 6.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-jq3f-mfmg-747x

Eclipse Glassfish improperly handles http parameters

CVSS3: 5.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу