VYPR
Medium severity5.5NVD Advisory· Published Feb 17, 2023· Updated Jun 17, 2026

CVE-2023-0482

CVE-2023-0482

Description

In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
org.jboss.resteasy:resteasy-coreMaven
>= 6.0.0.Beta1, < 6.2.3.Final6.2.3.Final
org.jboss.resteasy:resteasy-coreMaven
>= 5.0.0.Alpha1, < 5.0.6.Final5.0.6.Final
org.jboss.resteasy:resteasy-coreMaven
>= 4.0.0.Beta1, < 4.7.8.Final4.7.8.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 6.0.0.Beta1, < 6.2.3.Final6.2.3.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 5.0.0.Alpha1, < 5.0.6.Final5.0.6.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 4.0.0.Beta1, < 4.7.8.Final4.7.8.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
< 3.15.5.Final3.15.5.Final
org.jboss.resteasy:resteasy-coreMaven
< 3.15.5.Final3.15.5.Final

Affected products

11

Patches

Vulnerability mechanics

References

13

News mentions

0

No linked articles in our index yet.