Vulnerability Details CVE-2022-4878
A vulnerability classified as critical has been found in JATOS. Affected is the function ZipUtil of the file modules/common/app/utils/common/ZipUtil.java of the component ZIP Handler. The manipulation leads to path traversal. Upgrading to version 3.7.5-alpha is able to address this issue. The name of the patch is 2b42519f309d8164e8811392770ce604cdabb5da. It is recommended to upgrade the affected component. The identifier of this vulnerability is VDB-217548.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 22.3%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 5.2
Products affected by CVE-2022-4878
-
cpe:2.3:a:jatos:jatos:1.0
-
cpe:2.3:a:jatos:jatos:1.1
-
cpe:2.3:a:jatos:jatos:1.1.1
-
cpe:2.3:a:jatos:jatos:1.1.10
-
cpe:2.3:a:jatos:jatos:1.1.11
-
cpe:2.3:a:jatos:jatos:1.1.2
-
cpe:2.3:a:jatos:jatos:1.1.3
-
cpe:2.3:a:jatos:jatos:1.1.4
-
cpe:2.3:a:jatos:jatos:1.1.5
-
cpe:2.3:a:jatos:jatos:1.1.6
-
cpe:2.3:a:jatos:jatos:1.1.7
-
cpe:2.3:a:jatos:jatos:1.1.8
-
cpe:2.3:a:jatos:jatos:1.1.9
-
cpe:2.3:a:jatos:jatos:2.1.1
-
cpe:2.3:a:jatos:jatos:2.1.10
-
cpe:2.3:a:jatos:jatos:2.1.11
-
cpe:2.3:a:jatos:jatos:2.1.12
-
cpe:2.3:a:jatos:jatos:2.1.2
-
cpe:2.3:a:jatos:jatos:2.1.3
-
cpe:2.3:a:jatos:jatos:2.1.4
-
cpe:2.3:a:jatos:jatos:2.1.5
-
cpe:2.3:a:jatos:jatos:2.1.6
-
cpe:2.3:a:jatos:jatos:2.1.7
-
cpe:2.3:a:jatos:jatos:2.1.8
-
cpe:2.3:a:jatos:jatos:2.1.9
-
cpe:2.3:a:jatos:jatos:2.2.1
-
cpe:2.3:a:jatos:jatos:2.2.2
-
cpe:2.3:a:jatos:jatos:2.2.3
-
cpe:2.3:a:jatos:jatos:2.2.4
-
cpe:2.3:a:jatos:jatos:2.2.5
-
cpe:2.3:a:jatos:jatos:3.1.1
-
cpe:2.3:a:jatos:jatos:3.1.10
-
cpe:2.3:a:jatos:jatos:3.1.11
-
cpe:2.3:a:jatos:jatos:3.1.12
-
cpe:2.3:a:jatos:jatos:3.1.2
-
cpe:2.3:a:jatos:jatos:3.1.3
-
cpe:2.3:a:jatos:jatos:3.1.4
-
cpe:2.3:a:jatos:jatos:3.1.5
-
cpe:2.3:a:jatos:jatos:3.1.6
-
cpe:2.3:a:jatos:jatos:3.1.7
-
cpe:2.3:a:jatos:jatos:3.1.8
-
cpe:2.3:a:jatos:jatos:3.1.9
-
cpe:2.3:a:jatos:jatos:3.2.1
-
cpe:2.3:a:jatos:jatos:3.2.2
-
cpe:2.3:a:jatos:jatos:3.2.3
-
cpe:2.3:a:jatos:jatos:3.3.1
-
cpe:2.3:a:jatos:jatos:3.3.2
-
cpe:2.3:a:jatos:jatos:3.3.3
-
cpe:2.3:a:jatos:jatos:3.3.4
-
cpe:2.3:a:jatos:jatos:3.3.5
-
cpe:2.3:a:jatos:jatos:3.3.6
-
cpe:2.3:a:jatos:jatos:3.4.1
-
cpe:2.3:a:jatos:jatos:3.4.2
-
cpe:2.3:a:jatos:jatos:3.5.1
-
cpe:2.3:a:jatos:jatos:3.5.10
-
cpe:2.3:a:jatos:jatos:3.5.11
-
cpe:2.3:a:jatos:jatos:3.5.2
-
cpe:2.3:a:jatos:jatos:3.5.3
-
cpe:2.3:a:jatos:jatos:3.5.4
-
cpe:2.3:a:jatos:jatos:3.5.5
-
cpe:2.3:a:jatos:jatos:3.5.6
-
cpe:2.3:a:jatos:jatos:3.5.7
-
cpe:2.3:a:jatos:jatos:3.5.8
-
cpe:2.3:a:jatos:jatos:3.5.9
-
cpe:2.3:a:jatos:jatos:3.6.1
-
cpe:2.3:a:jatos:jatos:3.7.1
-
cpe:2.3:a:jatos:jatos:3.7.2
-
cpe:2.3:a:jatos:jatos:3.7.3
-
cpe:2.3:a:jatos:jatos:3.7.4
-
cpe:2.3:a:jatos:jatos:3.7.5