GabrielHA12/Glassfish-research

GitHub: GabrielHA12/Glassfish-research

针对 Eclipse GlassFish 管理控制台 CVE-2026-2586 EL 注入到 RCE 漏洞的安全研究项目,披露认证后通过表达式语言注入实现远程代码执行的利用路径。

Stars: 0 | Forks: 0

# GlassFish 安全研究 针对 Eclipse GlassFish 管理控制台的漏洞研究。 | CVE | 问题 | 严重程度 | 状态 | |---|---|---|---| | [CVE-2026-2586](https://nvd.nist.gov/vuln/detail/CVE-2026-2586) | EL 注入 → RCE | 9.1 严重 | 已在 8.0.2 中修复 | | — | — | — | 待披露 | ## CVE-2026-2586 — EL 注入到 RCE **受影响版本:** < 8.0.2 · **CWE-917** · 认证后 RCE `alertSummary` 和 `alertDetail` 参数用于在保存配置后渲染状态消息。它们的值在渲染前会传回服务端 Expression Language 引擎,这使得已认证的控制台用户可以通过 Reflection 访问 Java 类,并以 GlassFish 进程的身份执行 OS 命令。
标签:CVE, GlassFish, Go语言工具, JS文件枚举, RCE, 数字签名