Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2025-70952
- EPSS 0.29%
- Veröffentlicht 25.03.2026 00:00:00
- Zuletzt bearbeitet 01.04.2026 13:44:35
pf4j before 20c2f80 has a path traversal vulnerability in the extract() function of Unzip.java, where improper handling of zip entry names can allow directory traversal or Zip Slip attacks, due to a lack of proper path normalization and validation.
7.5
CVE-2023-40826
- EPSS 0.67%
- Veröffentlicht 28.08.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 08:20:10
An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the zippluginPath parameter.
7.5
CVE-2023-40827
- EPSS 0.56%
- Veröffentlicht 28.08.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 08:20:10
An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the loadpluginPath parameter.
7.5
CVE-2023-40828
- EPSS 0.78%
- Veröffentlicht 28.08.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 08:20:11
An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the expandIfZip method in the extract function.
1