Aller au contenu

Fiche vulnérabilité

CVE-2025-70952 : faille élevée pf4j project pf4j (CVSS 7.5)

Description

pf4j before 20c2f80 has a path traversal vulnerability in the extract() function of Unzip.java, where improper handling of zip entry names can allow directory traversal or Zip Slip attacks, due to a lack of proper path normalization and validation.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
25 mars 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • pf4j project pf4j

Références

Rechercher une autre vulnérabilité dans la base CVE