CVE-2018-14324
Das Demo-Feature in Oracle GlassFish Open Source Edition 5.0 hat standardmäßig den TCP-Port 7676 geöffnet, mit einem Passwort von admin für das Admin-Konto....
- Veröffentlicht
- 16.07.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 89,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Demo-Feature in Oracle GlassFish Open Source Edition 5.0 hat standardmäßig den TCP-Port 7676 geöffnet, mit einem Passwort von admin für das Admin-Konto. Dies ermöglicht es entfernten Angreifern, potenziell sensible Informationen zu erlangen, Datenbankoperationen durchzuführen oder das Demo über eine JMX-RMI-Sitzung zu manipulieren, auch bekannt als „jmx_rmi-Problem mit Fernüberwachung und -steuerung“. HINWEIS: Dies ist kein von Oracle unterstütztes Produkt.
Quellen
1- CVE-2018-14324-ExploitExploit
Hacking von Eclipse GlassFish - CVE-2018-14324
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.