Description
Payara through 5.2022.2 allows directory traversal without authentication. This affects Payara Server, Payara Micro, and Payara Server Embedded.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP-ViperGB Cross-Site Request Forgery (1.3.10)
WordPress Plugin ARForms:Wordpress Form Builder Arbitrary File Deletion (3.5.1)
WordPress Plugin Allow PHP in Posts and Pages 'id' Parameter SQL Injection (2.0.0.RC1)
WordPress Plugin dsIDXpress IDX Cross-Site Scripting (2.1.0)
Piwigo Improper Access Control Vulnerability (CVE-2016-10105)