PT-2022-23987 · Payara · Payara Server+2

Dudekmar

·

Publicado

2022-08-18

·

Atualizado

2025-05-01

·

CVE-2022-37422

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Payara até a 5.2022.2
Descrição
A vulnerabilidade permite a traversal de diretórios sem autenticação, afetando o Payara Server, o Payara Micro e o Payara Server Embedded.
Recomendações
Para as versões do Payara até a 5.2022.2, atualize para uma versão que contenha uma correção para esta vulnerabilidade, a fim de impedir a traversal de diretórios sem autenticação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37422
GHSA-H28C-453M-H9XM

Produtos afetados

Payara Micro
Payara Server
Payara Server Embedded