CVE-2022-28945
Critical · CVSS 9.8WeBankPartners wecube-platform — Directory Traversal via Zip Slip (CWE-22)
- CVSS
- 9.8
- nvd
- EPSS
- 2.00%
- 78th pct
- KEV
- No
- Class
- oss containerizable
- CWE-22
Description
An issue in Webbank WeCube v3.2.2 allows attackers to execute a directory traversal via a crafted ZIP file.
Search profile — drives PoC discovery
Symbols ZipFileZipEntrygetInputStreamextractZipzipSlipFile.separatorgetCanonicalPathwecube-platformplugin package uploadZIP extraction
Keywords CVE-2022-28945WeCube directory traversalwecube-platform zip slipWeBankPartners wecube zip traversalWeCube v3.2.2 path traversalwecube crafted ZIP exploitwecube-platform issue 2324
Versions: ≤ v3.2.2
References
Status: enriched · ingested 2026-07-05T06:00:39.000Z · profiled 2026-07-05T12:30:39.000Z