# N/A
## 漏洞概述
Eclipse GlassFish 版本 5.1.0 到 6.2.5 中存在相对路径遍历漏洞,原因是未过滤以 `'./'` 开头的请求路径。成功利用此漏洞可能允许远程未认证攻击者访问关键数据,如配置文件和部署的应用程序源代码。
## 影响版本
- Eclipse GlassFish 5.1.0 到 6.2.5
## 漏洞细节
该漏洞源于相对路径遍历,攻击者可以通过构造请求路径以 `'./'` 开头,并利用此漏洞访问服务器上的敏感文件。
## 影响
成功利用该漏洞的攻击者可以访问配置文件和部署的应用程序源代码等关键数据。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/eclipse-ee4j__glassfish_CVE-2022-2712_6-2-5 | POC详情 |
暂无评论