PT-2026-51821 · Payara · Payara Server Full
CVSS v4.0
7.3
Alta
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:U/V:C/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Payara Server Full versões 4.x
Payara Server Full versões 5.x
Payara Server Full versões 6.x
Payara Server Full versões 7.x
Payara Server Full versões 7.2026.x
Payara Server Full versões 6.2025.x
Payara Server Full versões 6.2024.x
Description
Um problema de Server-Side Request Forgery (SSRF) existe no
DownloadServlet da Admin GUI dentro do módulo admingui:console-common. Esta falha, combinada com a ausência de proteção contra Cross-Site Request Forgery (CSRF) no DownloadServlet, permite que um invasor remoto engane um administrador autenticado para enviar seu token de sessão REST gfresttoken para um host externo. Um invasor pode então usar esse token roubado para obter acesso administrativo total ao domínio, levando potencialmente à execução de código arbitrário através da implantação de um arquivo WAR. O problema afeta o DownloadServlet e as seguintes implementações de ContentSource: LogViewerContentSource(), LogFilesContentSource(), LBConfigContentSource() e ClientStubsContentSource().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Payara Server Full