
CVE-2026-2586 — Eclipse GlassFish EL इंजेक्शन से RCE
Eclipse GlassFish प्रशासन कंसोल पर भेद्यता अनुसंधान।
| CVE | मुद्दा | गंभीरता | स्थिति |
|---|---|---|---|
| CVE-2026-2586 | EL इंजेक्शन → RCE | 9.1 गंभीर | 8.0.2 में ठीक किया गया |
| — | — | — | प्रकटीकरण लंबित |
प्रभावित: < 8.0.2 · CWE-917 · प्रमाणित RCE
alertSummary और alertDetail पैरामीटर कॉन्फ़िगरेशन सहेजने के बाद स्थिति संदेश प्रस्तुत करने के
लिए मौजूद हैं। रेंडरिंग से पहले उनके मान सर्वर-साइड Expression Language इंजन के माध्यम से
वापस भेजे गए थे, जिससे एक प्रमाणित कंसोल उपयोगकर्ता Reflection के माध्यम से Java
कक्षाओं तक पहुँच सकता है और GlassFish प्रक्रिया के रूप में OS कमांड निष्पादित
कर सकता है।