
CVE-2026-2586 — Eclipse GlassFish EL 注入导致 RCE
针对 Eclipse GlassFish 管理控制台的漏洞研究。
| CVE | 问题 | 严重性 | 状态 |
|---|---|---|---|
| CVE-2026-2586 | EL 注入 → RCE | 9.1 严重 | 已在 8.0.2 中修复 |
| — | — | — | 待披露 |
影响版本: < 8.0.2 · CWE-917 · 已认证 RCE
alertSummary 和 alertDetail 参数用于在保存配置后呈现状态消息。在渲染之前,它们的值会通过服务端表达式语言(Expression Language)引擎回传处理,从而使已认证的控制台用户能够通过反射(Reflection)访问 Java 类,并以 GlassFish 进程身份执行操作系统命令。