Pf4j Project

Pf4j

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.29%
  • Veröffentlicht 25.03.2026 00:00:00
  • Zuletzt bearbeitet 01.04.2026 13:44:35

pf4j before 20c2f80 has a path traversal vulnerability in the extract() function of Unzip.java, where improper handling of zip entry names can allow directory traversal or Zip Slip attacks, due to a lack of proper path normalization and validation.

Exploit
  • EPSS 0.67%
  • Veröffentlicht 28.08.2023 22:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:10

An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the zippluginPath parameter.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 28.08.2023 22:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:10

An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the loadpluginPath parameter.

  • EPSS 0.78%
  • Veröffentlicht 28.08.2023 22:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:11

An issue in pf4j pf4j v.3.9.0 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the expandIfZip method in the extract function.