{"id":"CVE-2022-23330","details":"A remote code execution (RCE) vulnerability in HelloWorldAddonController.java of jpress v4.2.0 allows attackers to execute arbitrary code via a crafted JAR package.","modified":"2026-08-12T03:51:48.961112591Z","published":"2022-02-04T21:03:55Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/23xxx/CVE-2022-23330.json"},"references":[{"type":"WEB","url":"https://gitee.com/JPressProjects/jpress/issues/I4QZZ8"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/23xxx/CVE-2022-23330.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-23330"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/jpressprojects/jpress","events":[{"introduced":"2e3e8f376a26c1fa98c8d4ecb346d02e26ecb10b"},{"last_affected":"2e3e8f376a26c1fa98c8d4ecb346d02e26ecb10b"}],"database_specific":{"extracted_events":[{"introduced":"4.2.0"},{"last_affected":"4.2.0"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:jpress:jpress:4.2.0:*:*:*:*:*:*:*"}}],"versions":["4.2.0","v4.2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-23330.json"}}],"schema_version":"1.9.0"}