Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q35w-85pq-rv3x

Опубликовано: 10 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Payara, when deployed to the root context, allows attackers to visit META-INF and WEB-INF

Payara before 2022-11-04, when deployed to the root context, allows attackers to visit META-INF and WEB-INF, a different vulnerability than CVE-2022-37422. This affects Payara Platform Community before 4.1.2.191.38, 5.x before 5.2022.4, and 6.x before 6.2022.1, and Payara Platform Enterprise before 5.45.0.

Пакеты

Наименование

fish.payara.distributions:payara

maven
Затронутые версииВерсия исправления

>= 6.2021.1.Alpha1, < 6.2022.2

6.2022.2

Наименование

fish.payara.distributions:payara

maven
Затронутые версииВерсия исправления

>= 5.0.0.Alpha1, < 5.2022.2

5.2022.5

Наименование

fish.payara.distributions:payara

maven
Затронутые версииВерсия исправления

<= 4.1.2.181

Отсутствует

EPSS

Процентиль: 61%
0.00406
Низкий

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Payara before 2022-11-04, when deployed to the root context, allows attackers to visit META-INF and WEB-INF, a different vulnerability than CVE-2022-37422. This affects Payara Platform Community before 4.1.2.191.38, 5.x before 5.2022.4, and 6.x before 6.2022.1, and Payara Platform Enterprise before 5.45.0.

EPSS

Процентиль: 61%
0.00406
Низкий

7.5 High

CVSS3

Дефекты

CWE-552