Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Glassfish-research — CVE-2026-2586 — Injection EL dans Eclipse GlassFish menant à une RCE | Kitploit
Outils/GitHubGitHub/gabrielha12/glassfish-research
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — Injection EL dans Eclipse GlassFish menant à une RCE

Voir le dépôt
il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur la sécurité de GlassFish

Recherche de vulnérabilités sur la console d'administration d'Eclipse GlassFish.

CVEProblèmeSévéritéStatut
CVE-2026-2586Injection EL → RCE9.1 CritiqueCorrigé dans 8.0.2
———Divulgation en attente

CVE-2026-2586 — Injection EL vers RCE

Produits affectés : < 8.0.2 · CWE-917 · RCE authentifié

Les paramètres alertSummary et alertDetail existent pour afficher un message de statut après l'enregistrement d'une configuration. Leurs valeurs étaient renvoyées via le moteur Expression Language côté serveur avant le rendu, permettant à un utilisateur authentifié de la console d'atteindre des classes Java via Reflection et d'exécuter des commandes OS en tant que processus GlassFish.

Télécharger l’outil