Anonymous - 2020-10-12

Originally posted by: dependabot-preview[bot]

We've just been alerted that this update fixes a security vulnerability:

Sourced from The GitHub Security Advisory Database.

TemporaryFolder on unix-like systems does not limit access to created files

Vulnerability

The JUnit4 test rule TemporaryFolder contains a local information disclosure vulnerability.

Example of vulnerable code:
```java
public static class HasTempFolder {
@Rule
public TemporaryFolder folder = new TemporaryFolder();

... (truncated)

Affected versions: ["< 4.13.1"]