Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Glassfish-research — CVE-2026-2586 — Eclipse GlassFish ELインジェクションによるRCE | Kitploit
ツール/GitHubGitHub/gabrielha12/glassfish-research
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubgabrielha12/glassfish-research

Glassfish-research

CVE-2026-2586 — Eclipse GlassFish ELインジェクションによるRCE

リポジトリを見る
123日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GlassFish セキュリティリサーチ

Eclipse GlassFish 管理コンソールに関する脆弱性リサーチ。

CVE問題深刻度ステータス
CVE-2026-2586EL インジェクション → RCE9.1 緊急8.0.2 で修正済み
———開示待ち

CVE-2026-2586 — EL インジェクションによる RCE

影響を受けるバージョン: < 8.0.2 · CWE-917 · 認証済み RCE

alertSummary および alertDetail パラメータは、設定保存後にステータスメッセージを表示するために存在します。これらの値は、レンダリング前にサーバーサイドの Expression Language エンジンを介して渡されるため、認証済みのコンソールユーザーがリフレクションを通じて Java クラスに到達し、GlassFish プロセスとして OS コマンドを実行できてしまいます。

ツールをダウンロード