脆弱性
Eclipse GlassFish の DownloadServlet における ContentSources の処理に、サーバサイドのリクエストフォージェリ(SSRF)およびクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在する。管理者が管理コンソールに認証済みの状態で、攻撃者の制御するホストにアクセスさせられた場合、管理用の認証トークン(gfresttoken)が漏洩する。このトークンが悪用されると、トークンが有効な期間内であれば、攻撃者は認証を経ることなく Eclipse GlassFish ドメインを完全に制御し、乗っ取ることが可能になる。
対象ソフト
GlassFish は、Jakarta EE(旧 Java EE)仕様に準拠したオープンソースのアプリケーションサーバである。Java ベースのウェブアプリケーションや企業システムの実行基盤として広く利用されている。
影響
管理者の認証トークンが外部へ漏洩し、結果として認証なしでシステム(ドメイン)全体が完全に乗っ取られる可能性がある。