Ad

CVE-2026-46581

HIGH CVSS 3.1: 7,5 EPSS 0.37%
Обновлено 10 августа 2026
In Eclipse
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 2.3.0 — 4.1.13
Тип уязвимости CWE-22 (Обход пути), CWE-641, CWE-94 (Внедрение кода)
Поставщик In Eclipse
Публичный эксплойт Нет

В Eclipse Mojarra версий 2.3 и последующих обработка URL-адресов в `DefaultFaceletFactory` не очищает и/или блокирует удаленные URL-адреса должным образом, что позволяет злоумышленнику указать URL-адрес удаленного Facelet, который будет включен и обработан как часть обычного запроса с привилегиями целевого сервера. Это может разрешить доступ к файлам с ограниченным доступом, таким как WEB-INF/web.xml или /etc/passwd.

Показать оригинальное описание (EN)

In Eclipse Mojarra versions 2.3 and following, URL handing in `DefaultFaceletFactory` does not properly sanitize and/or block remote URLs, allowing an attacker to specify a URL to a remote Facelet which will be included and processed as part of the normal request, with the privileges of the target server. This could allow access to restricted files such as `WEB-INF/web.xml` or `/etc/passwd`.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:*:*:*:*:*:*:*:*
2.3.0 <= 4.1.13
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:5.0.0:milestone1:*:*:*:*:*:*
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:5.0.0:milestone2:*:*:*:*:*:*
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:5.0.0:milestone3:*:*:*:*:*:*
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:5.0.0:milestone4:*:*:*:*:*:*
Eclipse Mojarra
cpe:2.3:a:eclipse:mojarra:5.0.0:milestone5:*:*:*:*:*:*