Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Glassfish (CVE-2023-5763)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
13/11/2023

Descripción

En Eclipse Glassfish 5 o 6, ejecutado con versiones antiguas de JDK (inferiores a 6u211, o < 7u201, o < 8u191), permite a atacantes remotos cargar código malicioso en el servidor mediante el acceso a oyentes ORB inseguros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:glassfish:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 6.2.5 (incluyendo)