CVE-2026-2586
GlassFish के प्रशासन कंसोल में एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई थी। पैनल तक पहुंच रखने वाला उपयोगकर्ता ऐसे क्राफ्टेड अनुरोध भेज सकता है जो एप्लिकेशन सेवा उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग...
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GlassFish के प्रशासन कंसोल में एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई थी। पैनल तक पहुंच रखने वाला उपयोगकर्ता ऐसे क्राफ्टेड अनुरोध भेज सकता है जो एप्लिकेशन सेवा उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड के निष्पादन की अनुमति देते हैं। यह समस्या Eclipse GlassFish को प्रभावित करती है: 8.0.0 से 8.0.1 तक, 8.0.2 में ठीक की गई; 7.1.0, 7.1.1 में ठीक की गई; 7.0.0 से 7.0.25 तक, 7.0.26 में ठीक की गई। 5.1.0 से 6.2.5 तक के संस्करणों पर प्रभाव अज्ञात है।
स्रोत
2- CVE-2026-2586एक्सप्लॉइट
प्रमाणित EL इंजेक्शन शोषण GlassFish/Payara एडमिन कंसोल के लिए, जो वर्चुअल सर्वर कॉन्फ़िगरेशन प्रवाह में तैयार किए गए पैरामीटरों के माध्यम से रिमोट कमांड निष्पादन को सक्षम करता है।
CVE-2026-2586 — Eclipse GlassFish EL इंजेक्शन से RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।