CVE-2024-9329В Eclipse Glassfish версий до 7.0.17 HTTP-параметр Host может привести к перенаправлению веб-приложения на указанный URL-адрес, когда запрошенный эндпоинт — '/management/domain'. Изменив значение URL-адреса на вредоносный сайт, злоумышленник может успешно запустить фишинговую аферу и украсть учетные данные пользователя.