PT-2025-29719 · Eclipse · Eclipse Glassfish

Claudia Bartolini

+4

·

Publicado

2025-07-16

·

Atualizado

2025-07-21

·

CVE-2024-9342

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eclipse GlassFish versões 7.0.16 e anteriores
Descrição O Eclipse GlassFish está suscetível a ataques de força bruta no login devido à ausência de restrições quanto ao número de tentativas de login falhas.
Recomendações Aplique uma configuração para limitar o número de tentativas de login falhas.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9342
GHSA-99F7-HP6J-V6Q4

Produtos afetados

Eclipse Glassfish