CVE-2026-2587
تم تحديد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في آلية عرض القوالب من جانب الخادم المستخدمة في معالج أدوات Glassfish gadget. يعالج التطبيق ملفات...
- تم النشر
- 19/05/2026
- محدث
- 29/06/2026
- تخصيص CNA
- eclipse
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في آلية عرض القوالب من جانب الخادم المستخدمة في معالج أدوات Glassfish gadget. يعالج التطبيق ملفات .xml ويقيّم القيم المقدمة من المستخدم ضمن سياق تتم فيه معالجة "تعبيرات" لغة التعبير (EL) دون تنقية أو تهريب مناسب. من خلال حقن تعبيرات مثل #{7*7}، يُرجع الخادم 49، مما يؤكد تقييم EL من جانب الخادم. تسمح هذه المشكلة لمهاجم عن بُعد بالسيطرة الكاملة على المضيف الأساسي، مما يتيح قدرات مثل قراءة/تعديل البيانات، وتنفيذ أوامر عشوائية، والاستمرارية، والحركة الجانبية. تؤثر هذه المشكلة على Eclipse GlassFish: من 8.0.0 إلى 8.0.1، تم إصلاحها في 8.0.2؛ 7.1.0، تم إصلاحها في 7.1.1؛ من 7.0.0 إلى 7.0.25، تم إصلاحها في 7.0.26. تأثير الإصدارات من 5.1.0 إلى 6.2.5 غير معروف.
المصادر
1مدقق PoC لـ CVE-2026-2587 لثغرة EL Injection في Eclipse GlassFish تؤدي إلى RCE في معالج gadget.jsf بوحدة التحكم الإدارية. ماسح آمن ومعتمد للثغرات للاختبار المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.