Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2186

Опубликовано: 15 окт. 2013
Источник: redhat
CVSS2: 7.5
EPSS Критический

Описание

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss BRMS 5commons-fileuploadAffected
Red Hat JBoss Enterprise Web Server 1commons-fileuploadAffected
Red Hat JBoss Enterprise Web Server 1dsp-5.3Will not fix
Red Hat JBoss Enterprise Web Server 1eap-4.xWill not fix
Red Hat JBoss Enterprise Web Server 1eap-5Not affected
Red Hat JBoss Enterprise Web Server 1eds-5Not affected
Red Hat JBoss Enterprise Web Server 1ewp-5Not affected
Red Hat JBoss Enterprise Web Server 1fuse-6Affected
Red Hat JBoss Enterprise Web Server 1jbdsWill not fix
Red Hat JBoss Operations Network 3.1commons-fileuploadAffected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-626
https://bugzilla.redhat.com/show_bug.cgi?id=974814commons-fileupload: Arbitrary file upload via deserialization

EPSS

Процентиль: 100%
0.90172
Критический

7.5 High

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

nvd
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

debian
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Ha ...

github
больше 3 лет назад

Arbitrary file write in Apache Commons Fileupload

fstec
почти 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 100%
0.90172
Критический

7.5 High

CVSS2

Уязвимость CVE-2013-2186