Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Glassfish-research — CVE-2026-2586 — Eclipse GlassFish EL-Injection zu RCE | Kitploit
Tools/GitHubGitHub/gabrielha12/glassfish-research
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — Eclipse GlassFish EL-Injection zu RCE

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GlassFish-Sicherheitsforschung

Sicherheitsforschung an der Eclipse-GlassFish-Verwaltungskonsole.

CVEProblemSchweregradStatus
CVE-2026-2586EL-Injection → RCE9,1 KritischBehoben in 8.0.2
———Offenlegung ausstehend

CVE-2026-2586 — EL-Injection zu RCE

Betroffen: < 8.0.2 · CWE-917 · Authentifizierte RCE

Die Parameter alertSummary und alertDetail dienen dazu, nach dem Speichern einer Konfiguration eine Statusmeldung darzustellen. Ihre Werte wurden vor dem Rendern an die serverseitige Expression-Language-Engine zurückgegeben, sodass ein authentifizierter Konsolenbenutzer über Reflection auf Java-Klassen zugreifen und Betriebssystembefehle als GlassFish-Prozess ausführen konnte.

Tool herunterladen