В версиях Eclipse GlassFish от 8.0.x до 8.0.4 CSRF + SSRF в DownloadServlet ContentSources передает `gfresttoken` администратора на хост, контролируемый злоумышленником, если жертва прошла аутентификацию в консоли администратора -> полный захват домена Eclipse GlassFish без аутентификации до истечения срока действия токена.
Показать оригинальное описание (EN)
In Eclipse GlassFish versions 8.0.x before 8.0.4, CSRF + SSRF in DownloadServlet ContentSources leaks the admin `gfresttoken` to attacker-controlled host if the victim is authenticated into the Admin Console -\> full unauthenticated takeover of Eclipse GlassFish domain until the token expires.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Eclipse Glassfish
cpe:2.3:a:eclipse:glassfish:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.4
|