Vulnerabilidad en ZipUtils.unzip y TarUtils.untar (CVE-2025-0851)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2025
Última modificación:
14/10/2025
Descripción
Un problema Path Traversal en ZipUtils.unzip y TarUtils.untar en Deep Java librería (DJL) en todas las plataformas permite que un actor malintencionado escriba archivos en ubicaciones arbitrarias.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



