Payara · Payara Server · CVE-2022-37422
**Nome do software vulnerável e versões afetadas**
Versões do Payara até a 5.2022.2
**Descrição**
A vulnerabilidade permite a traversal de diretórios sem autenticação, afetando o Payara Server, o Payara Micro e o Payara Server Embedded.
**Recomendações**
Para as versões do Payara até a 5.2022.2, atualize para uma versão que contenha uma correção para esta vulnerabilidade, a fim de impedir a traversal de diretórios sem autenticação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.