脅威動向  2026-08-14(金)配信

Eclipse GlassFish における SSRF および CSRF によるドメイン乗っ取りの脆弱性

脆弱性
Eclipse GlassFish の DownloadServlet における ContentSources の処理に、サーバサイドのリクエストフォージェリ(SSRF)およびクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在する。管理者が管理コンソールに認証済みの状態で、攻撃者の制御するホストにアクセスさせられた場合、管理用の認証トークン(gfresttoken)が漏洩する。このトークンが悪用されると、トークンが有効な期間内であれば、攻撃者は認証を経ることなく Eclipse GlassFish ドメインを完全に制御し、乗っ取ることが可能になる。
対象ソフト
GlassFish は、Jakarta EE(旧 Java EE)仕様に準拠したオープンソースのアプリケーションサーバである。Java ベースのウェブアプリケーションや企業システムの実行基盤として広く利用されている。
影響
管理者の認証トークンが外部へ漏洩し、結果として認証なしでシステム(ドメイン)全体が完全に乗っ取られる可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →