VYPR
Medium severity5.5NVD Advisory· Published Feb 17, 2023· Updated Jun 17, 2026

CVE-2023-0482

CVE-2023-0482

Description

In RESTEasy the insecure File.createTempFile() is used in the DataSourceProvider, FileProvider and Mime4JWorkaround classes which creates temp files with insecure permissions that could be read by a local user.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
org.jboss.resteasy:resteasy-coreMaven
>= 6.0.0.Beta1, < 6.2.3.Final6.2.3.Final
org.jboss.resteasy:resteasy-coreMaven
>= 5.0.0.Alpha1, < 5.0.6.Final5.0.6.Final
org.jboss.resteasy:resteasy-coreMaven
>= 4.0.0.Beta1, < 4.7.8.Final4.7.8.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 6.0.0.Beta1, < 6.2.3.Final6.2.3.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 5.0.0.Alpha1, < 5.0.6.Final5.0.6.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
>= 4.0.0.Beta1, < 4.7.8.Final4.7.8.Final
org.jboss.resteasy:resteasy-multipart-providerMaven
< 3.15.5.Final3.15.5.Final
org.jboss.resteasy:resteasy-coreMaven
< 3.15.5.Final3.15.5.Final

Affected products

11
  • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:linux:*:*+ 2 more
    • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:linux:*:*
    • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vsphere:*:*
    • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:windows:*:*
  • cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*
  • Red Hat/Resteasy4 versions
    cpe:2.3:a:redhat:resteasy:3.15.4:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:redhat:resteasy:3.15.4:*:*:*:*:*:*:*
    • cpe:2.3:a:redhat:resteasy:4.7.7:*:*:*:*:*:*:*
    • cpe:2.3:a:redhat:resteasy:5.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:redhat:resteasy:6.2.2:*:*:*:*:*:*:*
  • RESTEasy/RESTEasydescription
  • ghsa-coords2 versions
    >= 6.0.0.Beta1, < 6.2.3.Final+ 1 more
    • (no CPE)range: >= 6.0.0.Beta1, < 6.2.3.Final
    • (no CPE)range: >= 6.0.0.Beta1, < 6.2.3.Final

Patches

Vulnerability mechanics

References

13

News mentions

0

No linked articles in our index yet.