Ad

CVE-2026-12605

CRITICAL CVSS 3.1: 9,6 EPSS 0.24%
Обновлено 10 августа 2026
In Eclipse
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии 8.0.0 — 8.0.4
Устранено в версии 8.0.4
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик In Eclipse
Публичный эксплойт Нет

В версиях Eclipse GlassFish от 8.0.x до 8.0.4 CSRF + SSRF в DownloadServlet ContentSources передает `gfresttoken` администратора на хост, контролируемый злоумышленником, если жертва прошла аутентификацию в консоли администратора -> полный захват домена Eclipse GlassFish без аутентификации до истечения срока действия токена.

Показать оригинальное описание (EN)

In Eclipse GlassFish versions 8.0.x before 8.0.4, CSRF + SSRF in DownloadServlet ContentSources leaks the admin `gfresttoken` to attacker-controlled host if the victim is authenticated into the Admin Console -\> full unauthenticated takeover of Eclipse GlassFish domain until the token expires.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Eclipse Glassfish
cpe:2.3:a:eclipse:glassfish:*:*:*:*:*:*:*:*
8.0.0 8.0.4