Manydesigns · Manydesigns Portofino · CVE-2022-3952
**Nome do software vulnerável e versões afetadas**
ManyDesigns Portofino versão 5.3.2
**Descrição**
Foi identificada uma vulnerabilidade no ManyDesigns Portofino, que afeta a função `createTempDir` do arquivo `WarFileLauncher.java`. A manipulação leva à criação de um arquivo temporário em um diretório com permissões inseguras.
**Recomendações**
Para o ManyDesigns Portofino versão 5.3.2, atualize para a versão 5.3.3 para resolver este problema. Como solução temporária, considere restringir o acesso à função `createTempDir` do arquivo `WarFileLauncher.java` até que a atualização seja aplicada.