PT-2025-29771 · Eclipse · Eclipse Glassfish

Mustafa Gündoğdu

·

Publicado

2025-07-16

·

Atualizado

2025-07-16

·

CVE-2024-9408

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eclipse GlassFish versões 6.2.5 e posteriores
Descrição O Eclipse GlassFish está suscetível a um ataque de Falsificação de Solicitação do Lado do Servidor (SSRF) que afeta endpoints específicos. O SSRF ocorre quando um atacante consegue induzir o servidor a fazer requisições para destinos não pretendidos.
Recomendações Eclipse GlassFish versões 6.2.5 e posteriores: Corrija o problema restringindo o acesso aos endpoints afetados.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9408
GHSA-F7H5-C625-3795

Produtos afetados

Eclipse Glassfish