Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1000031

Опубликовано: 25 окт. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Apache Commons FileUpload before 1.3.3 DiskFileItem File Manipulation Remote Code Execution

Комментарий

Per Apache: "Having reviewed your report we have concluded that it does not represent a valid vulnerability in Apache Commons File Upload. If an application deserializes data from an untrusted source without filtering and/or validation that is an application vulnerability not a vulnerability in the library a potential attacker might leverage."

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:commons_fileupload:*:*:*:*:*:*:*:*
Версия до 1.3.2 (включая)

EPSS

Процентиль: 98%
0.33686
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

Apache Commons FileUpload before 1.3.3 DiskFileItem File Manipulation Remote Code Execution

CVSS3: 7.3
redhat
больше 10 лет назад

Apache Commons FileUpload before 1.3.3 DiskFileItem File Manipulation Remote Code Execution

CVSS3: 9.8
debian
почти 10 лет назад

Apache Commons FileUpload before 1.3.3 DiskFileItem File Manipulation ...

suse-cvrf
больше 7 лет назад

Security update for jakarta-commons-fileupload

suse-cvrf
больше 7 лет назад

Security update for jakarta-commons-fileupload

EPSS

Процентиль: 98%
0.33686
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284