RestEasy Reactive de Quarkus. Vulnerabilidades y errores

Errores CVE de RestEasy Reactive de Quarkus

Vulnerabilidades CVE de RestEasy Reactive de Quarkus

24 de febrero del 2023

  • CVE-2023-0481: En la implementación RestEasy Reactive de Quarkus, el inseguro File.createTempFile() se usa en la clase FileBodyHandler que crea archivos temporales con permisos inseguros que un usuario local podría leer.