Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Payara (CVE-2022-45129)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2022
Última modificación:
01/05/2025

Descripción

Payara antes del 4 de noviembre de 2022, cuando se implementaba en el contexto root, permitía a los atacantes visitar META-INF y WEB-INF, una vulnerabilidad diferente a CVE-2022-37422. Esto afecta a Payara Platform Community antes de 4.1.2.191.38, 5.x antes de 5.2022.4 y 6.x antes de 6.2022.1, y a Payara Platform Enterprise antes de 5.45.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 4.1.2.191.38 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:enterprise:*:*:* 5.45.0 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 5.0.0 (incluyendo) 5.2022.4 (excluyendo)
cpe:2.3:a:payara:payara:*:*:*:*:community:*:*:* 6.0.0 (incluyendo) 6.2022.1 (excluyendo)