VYPR

One Java Agent

by Alibabagroup

CVEs (1)

  • CVE-2022-25842MedMay 1, 2022
    risk 0.00cvss 6.9epss 0.04

    All versions of package com.alibaba.oneagent:one-java-agent-plugin are vulnerable to Arbitrary File Write via Archive Extraction (Zip Slip) using a specially crafted archive that holds directory traversal filenames (e.g. ../../evil.exe). The attacker can overwrite executable…