Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2022-41954

MPXJ is an open source library to read and write project plans from a variety of file formats and databases. On Unix-like operating systems (not Windows or macos), MPXJ's use of `File.createTempFile(..)` results in temporary files being created with the permissions `-rw-r--r--`. This means that any other user on the system can read the contents of this file. When MPXJ is reading a schedule file which requires the creation of a temporary file or directory, a knowledgeable local user could locate these transient files while they are in use and would then be able to read the schedule being processed by MPXJ. The problem has been patched, MPXJ version 10.14.1 and later includes the necessary changes. Users unable to upgrade may set `java.io.tmpdir` to a directory to which only the user running the application has access will prevent other users from accessing these temporary files.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 1.6%
CVSS Severity
CVSS v3 Score 3.3
Products affected by CVE-2022-41954
  • Mpxj » Mpxj » Version: 0.1.0
    cpe:2.3:a:mpxj:mpxj:0.1.0
  • Mpxj » Mpxj » Version: 0.2.0
    cpe:2.3:a:mpxj:mpxj:0.2.0
  • Mpxj » Mpxj » Version: 0.3.0
    cpe:2.3:a:mpxj:mpxj:0.3.0
  • Mpxj » Mpxj » Version: 0.4.0
    cpe:2.3:a:mpxj:mpxj:0.4.0
  • Mpxj » Mpxj » Version: 0.5.0
    cpe:2.3:a:mpxj:mpxj:0.5.0
  • Mpxj » Mpxj » Version: 10.0.0
    cpe:2.3:a:mpxj:mpxj:10.0.0
  • Mpxj » Mpxj » Version: 10.0.1
    cpe:2.3:a:mpxj:mpxj:10.0.1
  • Mpxj » Mpxj » Version: 10.0.2
    cpe:2.3:a:mpxj:mpxj:10.0.2
  • Mpxj » Mpxj » Version: 10.0.3
    cpe:2.3:a:mpxj:mpxj:10.0.3
  • Mpxj » Mpxj » Version: 10.0.4
    cpe:2.3:a:mpxj:mpxj:10.0.4
  • Mpxj » Mpxj » Version: 10.0.5
    cpe:2.3:a:mpxj:mpxj:10.0.5
  • Mpxj » Mpxj » Version: 10.1.0
    cpe:2.3:a:mpxj:mpxj:10.1.0
  • Mpxj » Mpxj » Version: 10.10.0
    cpe:2.3:a:mpxj:mpxj:10.10.0
  • Mpxj » Mpxj » Version: 10.11.0
    cpe:2.3:a:mpxj:mpxj:10.11.0
  • Mpxj » Mpxj » Version: 10.12.0
    cpe:2.3:a:mpxj:mpxj:10.12.0
  • Mpxj » Mpxj » Version: 10.13.0
    cpe:2.3:a:mpxj:mpxj:10.13.0
  • Mpxj » Mpxj » Version: 10.14.0
    cpe:2.3:a:mpxj:mpxj:10.14.0
  • Mpxj » Mpxj » Version: 10.2.0
    cpe:2.3:a:mpxj:mpxj:10.2.0
  • Mpxj » Mpxj » Version: 10.3.0
    cpe:2.3:a:mpxj:mpxj:10.3.0
  • Mpxj » Mpxj » Version: 10.4.0
    cpe:2.3:a:mpxj:mpxj:10.4.0
  • Mpxj » Mpxj » Version: 10.5.0
    cpe:2.3:a:mpxj:mpxj:10.5.0
  • Mpxj » Mpxj » Version: 10.6.0
    cpe:2.3:a:mpxj:mpxj:10.6.0
  • Mpxj » Mpxj » Version: 10.6.1
    cpe:2.3:a:mpxj:mpxj:10.6.1
  • Mpxj » Mpxj » Version: 10.6.2
    cpe:2.3:a:mpxj:mpxj:10.6.2
  • Mpxj » Mpxj » Version: 10.7.0
    cpe:2.3:a:mpxj:mpxj:10.7.0
  • Mpxj » Mpxj » Version: 10.8.0
    cpe:2.3:a:mpxj:mpxj:10.8.0
  • Mpxj » Mpxj » Version: 10.9.0
    cpe:2.3:a:mpxj:mpxj:10.9.0
  • Mpxj » Mpxj » Version: 10.9.1
    cpe:2.3:a:mpxj:mpxj:10.9.1
  • Mpxj » Mpxj » Version: 4.7.6
    cpe:2.3:a:mpxj:mpxj:4.7.6
  • Mpxj » Mpxj » Version: 5.0.0
    cpe:2.3:a:mpxj:mpxj:5.0.0
  • Mpxj » Mpxj » Version: 5.1.0
    cpe:2.3:a:mpxj:mpxj:5.1.0
  • Mpxj » Mpxj » Version: 5.1.1
    cpe:2.3:a:mpxj:mpxj:5.1.1
  • Mpxj » Mpxj » Version: 5.1.10
    cpe:2.3:a:mpxj:mpxj:5.1.10
  • Mpxj » Mpxj » Version: 5.1.11
    cpe:2.3:a:mpxj:mpxj:5.1.11
  • Mpxj » Mpxj » Version: 5.1.12
    cpe:2.3:a:mpxj:mpxj:5.1.12
  • Mpxj » Mpxj » Version: 5.1.13
    cpe:2.3:a:mpxj:mpxj:5.1.13
  • Mpxj » Mpxj » Version: 5.1.14
    cpe:2.3:a:mpxj:mpxj:5.1.14
  • Mpxj » Mpxj » Version: 5.1.15
    cpe:2.3:a:mpxj:mpxj:5.1.15
  • Mpxj » Mpxj » Version: 5.1.16
    cpe:2.3:a:mpxj:mpxj:5.1.16
  • Mpxj » Mpxj » Version: 5.1.17
    cpe:2.3:a:mpxj:mpxj:5.1.17
  • Mpxj » Mpxj » Version: 5.1.18
    cpe:2.3:a:mpxj:mpxj:5.1.18
  • Mpxj » Mpxj » Version: 5.1.2
    cpe:2.3:a:mpxj:mpxj:5.1.2
  • Mpxj » Mpxj » Version: 5.1.3
    cpe:2.3:a:mpxj:mpxj:5.1.3
  • Mpxj » Mpxj » Version: 5.1.4
    cpe:2.3:a:mpxj:mpxj:5.1.4
  • Mpxj » Mpxj » Version: 5.1.6
    cpe:2.3:a:mpxj:mpxj:5.1.6
  • Mpxj » Mpxj » Version: 5.1.7
    cpe:2.3:a:mpxj:mpxj:5.1.7
  • Mpxj » Mpxj » Version: 5.1.8
    cpe:2.3:a:mpxj:mpxj:5.1.8
  • Mpxj » Mpxj » Version: 5.1.9
    cpe:2.3:a:mpxj:mpxj:5.1.9
  • Mpxj » Mpxj » Version: 5.10.0
    cpe:2.3:a:mpxj:mpxj:5.10.0
  • Mpxj » Mpxj » Version: 5.11.0
    cpe:2.3:a:mpxj:mpxj:5.11.0
  • Mpxj » Mpxj » Version: 5.12.0
    cpe:2.3:a:mpxj:mpxj:5.12.0
  • Mpxj » Mpxj » Version: 5.13.0
    cpe:2.3:a:mpxj:mpxj:5.13.0
  • Mpxj » Mpxj » Version: 5.14.0
    cpe:2.3:a:mpxj:mpxj:5.14.0
  • Mpxj » Mpxj » Version: 5.2.0
    cpe:2.3:a:mpxj:mpxj:5.2.0
  • Mpxj » Mpxj » Version: 5.2.1
    cpe:2.3:a:mpxj:mpxj:5.2.1
  • Mpxj » Mpxj » Version: 5.2.2
    cpe:2.3:a:mpxj:mpxj:5.2.2
  • Mpxj » Mpxj » Version: 5.3.0
    cpe:2.3:a:mpxj:mpxj:5.3.0
  • Mpxj » Mpxj » Version: 5.3.1
    cpe:2.3:a:mpxj:mpxj:5.3.1
  • Mpxj » Mpxj » Version: 5.3.2
    cpe:2.3:a:mpxj:mpxj:5.3.2
  • Mpxj » Mpxj » Version: 5.3.3
    cpe:2.3:a:mpxj:mpxj:5.3.3
  • Mpxj » Mpxj » Version: 5.4.0
    cpe:2.3:a:mpxj:mpxj:5.4.0
  • Mpxj » Mpxj » Version: 5.5.0
    cpe:2.3:a:mpxj:mpxj:5.5.0
  • Mpxj » Mpxj » Version: 5.5.1
    cpe:2.3:a:mpxj:mpxj:5.5.1
  • Mpxj » Mpxj » Version: 5.5.2
    cpe:2.3:a:mpxj:mpxj:5.5.2
  • Mpxj » Mpxj » Version: 5.5.3
    cpe:2.3:a:mpxj:mpxj:5.5.3
  • Mpxj » Mpxj » Version: 5.5.4
    cpe:2.3:a:mpxj:mpxj:5.5.4
  • Mpxj » Mpxj » Version: 5.5.5
    cpe:2.3:a:mpxj:mpxj:5.5.5
  • Mpxj » Mpxj » Version: 5.5.6
    cpe:2.3:a:mpxj:mpxj:5.5.6
  • Mpxj » Mpxj » Version: 5.5.7
    cpe:2.3:a:mpxj:mpxj:5.5.7
  • Mpxj » Mpxj » Version: 5.5.8
    cpe:2.3:a:mpxj:mpxj:5.5.8
  • Mpxj » Mpxj » Version: 5.5.9
    cpe:2.3:a:mpxj:mpxj:5.5.9
  • Mpxj » Mpxj » Version: 5.6.0
    cpe:2.3:a:mpxj:mpxj:5.6.0
  • Mpxj » Mpxj » Version: 5.6.1
    cpe:2.3:a:mpxj:mpxj:5.6.1
  • Mpxj » Mpxj » Version: 5.6.2
    cpe:2.3:a:mpxj:mpxj:5.6.2
  • Mpxj » Mpxj » Version: 5.6.3
    cpe:2.3:a:mpxj:mpxj:5.6.3
  • Mpxj » Mpxj » Version: 5.6.4
    cpe:2.3:a:mpxj:mpxj:5.6.4
  • Mpxj » Mpxj » Version: 5.6.5
    cpe:2.3:a:mpxj:mpxj:5.6.5
  • Mpxj » Mpxj » Version: 5.7.0
    cpe:2.3:a:mpxj:mpxj:5.7.0
  • Mpxj » Mpxj » Version: 5.7.1
    cpe:2.3:a:mpxj:mpxj:5.7.1
  • Mpxj » Mpxj » Version: 5.8.0
    cpe:2.3:a:mpxj:mpxj:5.8.0
  • Mpxj » Mpxj » Version: 5.9.0
    cpe:2.3:a:mpxj:mpxj:5.9.0
  • Mpxj » Mpxj » Version: 6.0.0
    cpe:2.3:a:mpxj:mpxj:6.0.0
  • Mpxj » Mpxj » Version: 6.1.0
    cpe:2.3:a:mpxj:mpxj:6.1.0
  • Mpxj » Mpxj » Version: 6.1.1
    cpe:2.3:a:mpxj:mpxj:6.1.1
  • Mpxj » Mpxj » Version: 6.1.2
    cpe:2.3:a:mpxj:mpxj:6.1.2
  • Mpxj » Mpxj » Version: 6.2.0
    cpe:2.3:a:mpxj:mpxj:6.2.0
  • Mpxj » Mpxj » Version: 6.2.1
    cpe:2.3:a:mpxj:mpxj:6.2.1
  • Mpxj » Mpxj » Version: 7.0.0
    cpe:2.3:a:mpxj:mpxj:7.0.0
  • Mpxj » Mpxj » Version: 7.0.1
    cpe:2.3:a:mpxj:mpxj:7.0.1
  • Mpxj » Mpxj » Version: 7.0.2
    cpe:2.3:a:mpxj:mpxj:7.0.2
  • Mpxj » Mpxj » Version: 7.0.3
    cpe:2.3:a:mpxj:mpxj:7.0.3
  • Mpxj » Mpxj » Version: 7.1.0
    cpe:2.3:a:mpxj:mpxj:7.1.0
  • Mpxj » Mpxj » Version: 7.2.0
    cpe:2.3:a:mpxj:mpxj:7.2.0
  • Mpxj » Mpxj » Version: 7.2.1
    cpe:2.3:a:mpxj:mpxj:7.2.1
  • Mpxj » Mpxj » Version: 7.3.0
    cpe:2.3:a:mpxj:mpxj:7.3.0
  • Mpxj » Mpxj » Version: 7.4.0
    cpe:2.3:a:mpxj:mpxj:7.4.0
  • Mpxj » Mpxj » Version: 7.4.1
    cpe:2.3:a:mpxj:mpxj:7.4.1
  • Mpxj » Mpxj » Version: 7.4.2
    cpe:2.3:a:mpxj:mpxj:7.4.2
  • Mpxj » Mpxj » Version: 7.4.3
    cpe:2.3:a:mpxj:mpxj:7.4.3
  • Mpxj » Mpxj » Version: 7.4.4
    cpe:2.3:a:mpxj:mpxj:7.4.4
  • Mpxj » Mpxj » Version: 7.5.0
    cpe:2.3:a:mpxj:mpxj:7.5.0
  • Mpxj » Mpxj » Version: 7.6.0
    cpe:2.3:a:mpxj:mpxj:7.6.0
  • Mpxj » Mpxj » Version: 7.6.1
    cpe:2.3:a:mpxj:mpxj:7.6.1
  • Mpxj » Mpxj » Version: 7.6.2
    cpe:2.3:a:mpxj:mpxj:7.6.2
  • Mpxj » Mpxj » Version: 7.6.3
    cpe:2.3:a:mpxj:mpxj:7.6.3
  • Mpxj » Mpxj » Version: 7.7.0
    cpe:2.3:a:mpxj:mpxj:7.7.0
  • Mpxj » Mpxj » Version: 7.7.1
    cpe:2.3:a:mpxj:mpxj:7.7.1
  • Mpxj » Mpxj » Version: 7.8.0
    cpe:2.3:a:mpxj:mpxj:7.8.0
  • Mpxj » Mpxj » Version: 7.8.1
    cpe:2.3:a:mpxj:mpxj:7.8.1
  • Mpxj » Mpxj » Version: 7.8.2
    cpe:2.3:a:mpxj:mpxj:7.8.2
  • Mpxj » Mpxj » Version: 7.8.3
    cpe:2.3:a:mpxj:mpxj:7.8.3
  • Mpxj » Mpxj » Version: 7.8.4
    cpe:2.3:a:mpxj:mpxj:7.8.4
  • Mpxj » Mpxj » Version: 7.9.0
    cpe:2.3:a:mpxj:mpxj:7.9.0
  • Mpxj » Mpxj » Version: 7.9.1
    cpe:2.3:a:mpxj:mpxj:7.9.1
  • Mpxj » Mpxj » Version: 7.9.2
    cpe:2.3:a:mpxj:mpxj:7.9.2
  • Mpxj » Mpxj » Version: 7.9.3
    cpe:2.3:a:mpxj:mpxj:7.9.3
  • Mpxj » Mpxj » Version: 7.9.4
    cpe:2.3:a:mpxj:mpxj:7.9.4
  • Mpxj » Mpxj » Version: 7.9.5
    cpe:2.3:a:mpxj:mpxj:7.9.5
  • Mpxj » Mpxj » Version: 7.9.6
    cpe:2.3:a:mpxj:mpxj:7.9.6
  • Mpxj » Mpxj » Version: 7.9.7
    cpe:2.3:a:mpxj:mpxj:7.9.7
  • Mpxj » Mpxj » Version: 7.9.8
    cpe:2.3:a:mpxj:mpxj:7.9.8
  • Mpxj » Mpxj » Version: 8.0.0
    cpe:2.3:a:mpxj:mpxj:8.0.0
  • Mpxj » Mpxj » Version: 8.0.2
    cpe:2.3:a:mpxj:mpxj:8.0.2
  • Mpxj » Mpxj » Version: 8.0.3
    cpe:2.3:a:mpxj:mpxj:8.0.3
  • Mpxj » Mpxj » Version: 8.0.4
    cpe:2.3:a:mpxj:mpxj:8.0.4
  • Mpxj » Mpxj » Version: 8.0.5
    cpe:2.3:a:mpxj:mpxj:8.0.5
  • Mpxj » Mpxj » Version: 8.0.6
    cpe:2.3:a:mpxj:mpxj:8.0.6
  • Mpxj » Mpxj » Version: 8.0.7
    cpe:2.3:a:mpxj:mpxj:8.0.7
  • Mpxj » Mpxj » Version: 8.0.8
    cpe:2.3:a:mpxj:mpxj:8.0.8
  • Mpxj » Mpxj » Version: 8.1.0
    cpe:2.3:a:mpxj:mpxj:8.1.0
  • Mpxj » Mpxj » Version: 8.1.1
    cpe:2.3:a:mpxj:mpxj:8.1.1
  • Mpxj » Mpxj » Version: 8.1.2
    cpe:2.3:a:mpxj:mpxj:8.1.2
  • Mpxj » Mpxj » Version: 8.1.3
    cpe:2.3:a:mpxj:mpxj:8.1.3
  • Mpxj » Mpxj » Version: 8.1.4
    cpe:2.3:a:mpxj:mpxj:8.1.4
  • Mpxj » Mpxj » Version: 8.2.0
    cpe:2.3:a:mpxj:mpxj:8.2.0
  • Mpxj » Mpxj » Version: 8.3.0
    cpe:2.3:a:mpxj:mpxj:8.3.0
  • Mpxj » Mpxj » Version: 8.3.1
    cpe:2.3:a:mpxj:mpxj:8.3.1
  • Mpxj » Mpxj » Version: 8.3.2
    cpe:2.3:a:mpxj:mpxj:8.3.2
  • Mpxj » Mpxj » Version: 8.3.3
    cpe:2.3:a:mpxj:mpxj:8.3.3
  • Mpxj » Mpxj » Version: 8.3.4
    cpe:2.3:a:mpxj:mpxj:8.3.4
  • Mpxj » Mpxj » Version: 8.3.5
    cpe:2.3:a:mpxj:mpxj:8.3.5
  • Mpxj » Mpxj » Version: 8.4.0
    cpe:2.3:a:mpxj:mpxj:8.4.0
  • Mpxj » Mpxj » Version: 8.5.0
    cpe:2.3:a:mpxj:mpxj:8.5.0
  • Mpxj » Mpxj » Version: 8.5.1
    cpe:2.3:a:mpxj:mpxj:8.5.1
  • Mpxj » Mpxj » Version: 9.0.0
    cpe:2.3:a:mpxj:mpxj:9.0.0
  • Mpxj » Mpxj » Version: 9.1.0
    cpe:2.3:a:mpxj:mpxj:9.1.0
  • Mpxj » Mpxj » Version: 9.2.0
    cpe:2.3:a:mpxj:mpxj:9.2.0
  • Mpxj » Mpxj » Version: 9.2.1
    cpe:2.3:a:mpxj:mpxj:9.2.1
  • Mpxj » Mpxj » Version: 9.2.2
    cpe:2.3:a:mpxj:mpxj:9.2.2
  • Mpxj » Mpxj » Version: 9.2.3
    cpe:2.3:a:mpxj:mpxj:9.2.3
  • Mpxj » Mpxj » Version: 9.2.4
    cpe:2.3:a:mpxj:mpxj:9.2.4
  • Mpxj » Mpxj » Version: 9.2.5
    cpe:2.3:a:mpxj:mpxj:9.2.5
  • Mpxj » Mpxj » Version: 9.2.6
    cpe:2.3:a:mpxj:mpxj:9.2.6
  • Mpxj » Mpxj » Version: 9.3.0
    cpe:2.3:a:mpxj:mpxj:9.3.0
  • Mpxj » Mpxj » Version: 9.3.1
    cpe:2.3:a:mpxj:mpxj:9.3.1
  • Mpxj » Mpxj » Version: 9.4.0
    cpe:2.3:a:mpxj:mpxj:9.4.0
  • Mpxj » Mpxj » Version: 9.5.0
    cpe:2.3:a:mpxj:mpxj:9.5.0
  • Mpxj » Mpxj » Version: 9.5.1
    cpe:2.3:a:mpxj:mpxj:9.5.1
  • Mpxj » Mpxj » Version: 9.5.2
    cpe:2.3:a:mpxj:mpxj:9.5.2
  • Mpxj » Mpxj » Version: 9.6.0
    cpe:2.3:a:mpxj:mpxj:9.6.0
  • Mpxj » Mpxj » Version: 9.7.0
    cpe:2.3:a:mpxj:mpxj:9.7.0
  • Mpxj » Mpxj » Version: 9.8.0
    cpe:2.3:a:mpxj:mpxj:9.8.0
  • Mpxj » Mpxj » Version: 9.8.1
    cpe:2.3:a:mpxj:mpxj:9.8.1
  • Mpxj » Mpxj » Version: 9.8.2
    cpe:2.3:a:mpxj:mpxj:9.8.2
  • Mpxj » Mpxj » Version: 9.8.3
    cpe:2.3:a:mpxj:mpxj:9.8.3


Contact Us

Shodan ® - All rights reserved