Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZipUtils.unzip y TarUtils.untar (CVE-2025-0851)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
14/10/2025

Descripción

Un problema Path Traversal en ZipUtils.unzip y TarUtils.untar en Deep Java librería (DJL) en todas las plataformas permite que un actor malintencionado escriba archivos en ubicaciones arbitrarias.