Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35460

Опубликовано: 14 дек. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

common/InputStreamHelper.java in Packwood MPXJ before 8.3.5 allows directory traversal in the zip stream handler flow, leading to the writing of files to arbitrary locations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mpxj:mpxj:*:*:*:*:*:*:*:*
Версия до 8.3.5 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*
Версия от 17.7 (включая) до 17.12 (включая)
cpe:2.3:a:oracle:primavera_unifier:16.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:16.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:19.12:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:21.12:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00646
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 5.3
github
около 5 лет назад

MPXJ path Traversal vulnerability

CVSS3: 5.3
fstec
около 5 лет назад

Уязвимость функции в common/InputStreamHelper.java библиотеки MPXJ, позволяющая нарушителю осуществлять запись файлов в произвольные места

EPSS

Процентиль: 70%
0.00646
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22