Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xx68-jfcg-xmmf

Опубликовано: 21 дек. 2018
Источник: github
Github: Прошло ревью

Описание

Commons FileUpload Denial of service vulnerability

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.

Ссылки

Пакеты

Наименование

commons-fileupload:commons-fileupload

maven
Затронутые версииВерсия исправления

< 1.3.1

1.3.1

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

>= 8.0.0-RC1, <= 8.0.1

8.0.3

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

>= 7.0.0, <= 7.0.50

7.0.52

EPSS

Процентиль: 100%
0.92594
Критический

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 11 лет назад

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.

redhat
больше 11 лет назад

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.

nvd
около 11 лет назад

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.

debian
около 11 лет назад

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as use ...

CVSS3: 6.3
fstec
около 11 лет назад

Уязвимость файла MultipartStream.java библиотеки Apache Commons FileUpload, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.92594
Критический

Дефекты

CWE-20