"value":"The Pixee Java Code Security Toolkit is a set of security APIs meant to help secure Java code. `ZipSecurity#isBelowCurrentDirectory` is vulnerable to a partial-path traversal bypass. To be vulnerable to the bypass, the application must use toolkit version <=1.1.1, use ZipSecurity as a guard against path traversal, and have an exploit path. Although the control still protects attackers from escaping the application path into higher level directories (e.g., /etc/), it will allow \"escaping\" into sibling paths. For example, if your running path is /my/app/path you an attacker could navigate into /my/app/path-something-else. This vulnerability is patched in 1.1.2.\n\n"
"value":"Pixee Java Code Security Toolkit es un conjunto de API de seguridad destinadas a ayudar a proteger el c\u00f3digo Java. `ZipSecurity#isBelowCurrentDirectory` es vulnerable a una omisi\u00f3n de partial-path traversal. Para ser vulnerable a la omisi\u00f3n, la aplicaci\u00f3n debe utilizar la versi\u00f3n del kit de herramientas <=1.1.1, utilizar ZipSecurity como protecci\u00f3n contra el path traversal y tener una ruta de explotaci\u00f3n. Aunque el control todav\u00eda protege a los atacantes de escapar de la ruta de la aplicaci\u00f3n a directorios de nivel superior (por ejemplo, /etc/), permitir\u00e1 \"escapar\" a rutas hermanas. Por ejemplo, si su ruta de ejecuci\u00f3n es /my/app/path, un atacante podr\u00eda navegar hasta /my/app/path-something-else. Esta vulnerabilidad est\u00e1 parcheada en 1.1.2."